Connect with us

Ciencia y tecnología

Los piratas informáticos pueden infectar más de 100 modelos de Lenovo con malware que no se puede eliminar. ¿Estás parcheado?

Published

on

Los piratas informáticos pueden infectar más de 100 modelos de Lenovo con malware que no se puede eliminar.  ¿Estás parcheado?
Agrandar / Esta es la variante de 14 pulgadas del Yoga Slim 9i, con acabado en piel.

lenovo

Lenovo ha lanzado actualizaciones de seguridad para más de 100 modelos de portátiles para abordar vulnerabilidades críticas que permiten a los piratas informáticos avanzados instalar subrepticiamente firmware malicioso que puede ser casi imposible de eliminar o, en algunos casos, detectar.

Tres vulnerabilidades que afectan a más de un millón de computadoras portátiles pueden dar a los piratas informáticos la capacidad de modificar la UEFI de una computadora. Corto para Interfase Extensible de Firmware UnificadoUEFI es el software que vincula el firmware del dispositivo de una computadora a su sistema operativo. Como el primer software que se ejecuta cuando se enciende prácticamente cualquier máquina moderna, es el primer eslabón de la cadena de seguridad. Dado que UEFI reside en un chip flash en la placa base, las infecciones son difíciles de detectar y aún más difíciles de eliminar.

Oh no

Dos de las vulnerabilidades, identificadas como CVE-2021-3971 y CVE-2021-3972, residen en los controladores de firmware UEFI destinados a usarse solo durante el proceso de fabricación de las computadoras portátiles de consumo de Lenovo. Los ingenieros de Lenovo incluyeron sin darse cuenta los controladores en las imágenes de BIOS de producción sin deshabilitarlos correctamente. Los piratas informáticos pueden explotar estos controladores defectuosos para deshabilitar las protecciones, incluido el arranque seguro UEFI, los bits de registro de control del BIOS y el registro de rango protegido, que están integrados en el Interfaz periférica de serie (SPI) y diseñado para evitar modificaciones no autorizadas al firmware que ejecuta.

READ  iOS 14.6 beta 1 da pistas sobre la compatibilidad con Apple Music HiFi con referencias de audio Dolby

Después de descubrir y analizar las vulnerabilidades, los investigadores de la empresa de seguridad ESET descubrieron una tercera vulnerabilidad, CVE-2021-3970. Permite a los piratas informáticos ejecutar firmware malicioso cuando una máquina se pone en modo de administración del sistema, un modo de operación de alto privilegio que suelen utilizar los fabricantes de hardware para la administración del sistema de bajo nivel.

«Según la descripción, estos son todo tipo de ataques bastante ‘oh no’ para atacantes suficientemente avanzados», dijo a Ars Trammel Hudson, un investigador de seguridad que se especializa en hacks de firmware. «Pasar por alto los permisos flash SPI ya es bastante malo».

Dijo que la gravedad se puede mitigar con protecciones como BootGuard, que está diseñado para evitar que personas no autorizadas ejecuten firmware malicioso durante el proceso de arranque. Una vez más, los investigadores anteriores han descubierto vulnerabilidades críticas que subvierten BootGuard. Incluyen un trío de defectos descubierto por Hudson en 2020 que impedía que la protección funcionara cuando una computadora se reanudaba desde el modo de suspensión.

Deslízate en la corriente principal

Aunque todavía son raros, los llamados implantes SPI son cada vez más comunes. Una de las mayores amenazas de Internet, el malware conocido como Trickbot, comenzó en 2020 a integrar un controlador en su base de código que permite a los usuarios escribir firmware en prácticamente cualquier dispositivo. Los únicos otros dos casos documentados de firmware UEFI malicioso que se utilizan en la naturaleza son lojaxque fue escrito por el grupo de piratas informáticos del estado ruso conocido por muchos nombres, incluidos Sednit, Fancy Bear o APT 28. El segundo ejemplo fue el malware UEFI que la empresa de seguridad Kaspersky descubierto en los ordenadores de personalidades diplomáticas en Asia.

READ  ¡Alerta comercial! ¡Los auriculares Google Pixel Buds Pro y A-Series están a la venta!

Las tres vulnerabilidades de Lenovo descubiertas por ESET requieren acceso local, lo que significa que el atacante ya debe tener el control de la máquina vulnerable con privilegios ilimitados. El listón para este tipo de acceso es alto y probablemente requeriría la explotación de una o más vulnerabilidades críticas en otros lugares que ya pondrían al usuario en un riesgo considerable.

Aun así, las vulnerabilidades son graves porque pueden infectar portátiles vulnerables con malware que va mucho más allá de lo que normalmente es posible con malware más convencional. Lenovo tiene una lista aquí de más de 100 modelos en cuestión.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Qué esperar del Apple Watch Ultra 3 este año

Published

on

Qué esperar del Apple Watch Ultra 3 este año

Hemos escuchado muchos rumores sobre un «Apple Watch X», que sería un Apple Watch completamente rediseñado para celebrar el décimo aniversario del producto. Sin embargo, no se ha dicho mucho sobre qué esperar del Apple Watch Ultra de próxima generación, así que sigue leyendo mientras profundizamos en los detalles.

Rumores sobre el Apple Watch Ultra 3

La primera Reloj Apple Ultra se introdujo en 2022 como una opción más sólida para personas que realizan actividades extremas, como montañismo o buceo. Con su diseño más resistente, el Apple Watch Ultra puede soportar los entornos más hostiles. Destaca también por su tamaño de 49 milímetros y su mayor vida útil que otros Apple Watch.

A pesar de su diseño radicalmente diferente a todo lo que Apple ha presentado antes, el Apple Watch Ultra se actualizó para su segunda generación en 2023. Sin embargo, la segunda versión solo presenta algunas mejoras menores, como un chip ligeramente más rápido, una pantalla más brillante y una pantalla mejorada. mostrar. tecnología de banda ultraancha.

Por este motivo, algunas personas se preguntaban si Apple volvería a actualizar su Watch Ultra este año, o si la compañía optaría por un ciclo de actualización de dos años, similar al de Apple. Apple Watch SE. Para nuestra sorpresa, parece que un Apple Watch Ultra 3 está en camino, pero no será emocionante.

Según el analista Ming-Chi Kuo (vía MacRumors), Apple planea actualizar el Apple Watch Ultra con una nueva versión a finales de este año. Sin embargo, Kuo también afirma que el Ultra 3 «casi no tendrá» nuevas características en comparación con la generación actual. El analista no especificó exactamente qué esperar de la nueva versión.

READ  Google Guacamole te permitirá usar el asistente de voz sin decir `` Hey, Google '', dice el informe
Reloj Apple Ultra

Los rumores del Apple Watch X (o Serie 10) sugieren que contará con un sensor de presión arterial y también podrá detectar la apnea del sueño. De ser cierto, también podemos esperar estas nuevas funciones en el Apple Watch Ultra 3.

¿Y tu? ¿Qué esperas del Apple Watch Ultra 3? Háganos saber en la sección de comentarios.

Leer también

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Por qué el próximo iPad Pro, M4 o no, reemplazará mi modelo 2018

Published

on

Por qué el próximo iPad Pro, M4 o no, reemplazará mi modelo 2018

Soy alguien a quien le gusta reemplazar mis dispositivos con frecuencia, siempre obteniendo lo último y lo mejor que produce Apple. El iPad es una flagrante excepción. Solía ​​comprar casi todas las nuevas generaciones, una tendencia que continuó después de que hice del iPad mi computadora principal. Pero he estado usando el iPad Pro 2018 durante casi seis años, un tiempo increíblemente largo para mis estándares. Y a pesar de varios modelos nuevos lanzados en los últimos años, nunca he tenido incentivos suficientes para actualizarlos.

¿Por qué? Porque el modelo 2018 funcionó notablemente bien. Pero la semana que viene, la sequía de mi nuevo iPad finalmente terminará. Según lo que se espera ampliamente del iPad Pro 2024, ya sea que incluya un chip M4 o no, estoy ansioso por actualizar. Y sospecho que muchos propietarios de 2018 están considerando hacer lo mismo. Dejame explicar.

La resistencia del iPad Pro 2018

El iPad Pro 2018 ha demostrado durante mucho tiempo ser un dispositivo adelantado a su tiempo. Por supuesto, existen interminables debates sobre las limitaciones de iPadOS, pero como producto de hardware en sí mismo, el iPad Pro 2018 tenía mucho que ofrecer. Su diseño cuadrado y plano es anterior a cambios de diseño similares para las líneas de iPhone y MacBook; el chip A12X Bionic proporcionó suficiente potencia para soportar varios años de futuras iteraciones del chip; La adopción de USB-C ha brindado soporte para innumerables accesorios nuevos; Finalmente, sus importantes reducciones en el bisel trajeron una nueva apariencia a una nueva era del iPad que continúa hasta el día de hoy.

READ  El iPhone 15 debería tener Wi-Fi 6E como las últimas Mac y iPad Pro
iPad Pro M4

Por qué el iPad Pro 2024 es una actualización segura

Con cada iPad Pro anterior lanzado, siempre hubo algunas características interesantes que apreciaría, pero al final no pude lograr que las actualizara. Un chip más nuevo y más rápido siempre es una victoria, pero solo en los últimos años el A12X Bionic finalmente comenzó a sentirse lento. Otras mejoras notables incluyen la pantalla mini LED en el modelo de 12,9 pulgadas, 5G y nuevas funciones del Apple Pencil. Adiciones sólidas, pero incluso en conjunto no están a la altura del factor «sorpresa» que brinda el modelo 2018. Casi, pero no del todo.

Sin embargo, con el próximo modelo 2024, la versión 2018 parece tener un sucesor realmente convincente en camino.

Además de todas las versiones de los últimos seis años, se espera que el nuevo iPad Pro presente:

  • Pantallas OLED completamente nuevas (primero iPad) para ambos tamaños de iPad Pro
  • Más opciones de accesorios dirigidas a profesionales, incluidos un Magic Keyboard y un Apple Pencil completamente nuevos
  • Quizás el primer chip M4 de la línea de Apple y algunas funciones de software que lo acompañan para aprovechar
  • Cámara frontal a lo largo del marco superior en modo horizontal, Finalmente
  • Cuerpo más delgado en general y probablemente incluso más liviano también.

En general, este parece el tipo de iPad que marcará la pauta en los próximos años. Desde la pantalla hasta nuevos accesorios, chips y otras mejoras en el diseño del hardware, el iPad Pro 2024 representará una verdadera evolución para el dispositivo. Como tal, parece que seguirá los pasos de su antecesor de 2018 como uno de los iPads más preparados para el futuro jamás fabricado.

READ  WhatsApp ya habilitó los mensajes temporales, así funcionan

M4 o no, el iPad Pro 2024 es la actualización que estaba esperando.

Accesorios iPad Pro por descubrir

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

Published

on

Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

El tren motriz recibió una «revisión completa», lo que resultó en mejoras significativas en su potencia y eficiencia.

    Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

  • El V12 biturbo muy revisado de Aston Martin producirá 824 CV y ​​1.000 Nm de par.
  • El molino debutará en el nuevo buque insignia antes de llegar a otras versiones especiales de producción limitada.
  • La compañía sugiere encarecidamente que el sucesor de DBS utilice el apodo de Vanquish cuando llegue más adelante en 2024.

Aston Martin ha anunciado una versión muy actualizada y significativamente más potente de su icónico motor V12 que se introducirá en su nuevo modelo insignia antes de llegar a los «modelos más exclusivos y de disponibilidad limitada» de la marca. El avance oficial prácticamente confirma que el sucesor del DBS utilizará el apodo de Vanquish, con el nuevo V12 produciendo hasta 824 hp.

En un breve vídeo titulado 'El amanecer de una nueva era V12', Aston Martin nos lleva a través de su último tren motriz, revelando detalles preliminares así como su glorioso sonido. Además, la frase «todos serán derrotados» al final del avance nos da una indicación clara del nombre del primer modelo que llevará el nuevo motor.

Más: El Aston Martin DBX707 2025 obtiene un nuevo interior y es el único DBX que puedes comprar

Gracias a un “rediseño completo”, el V12 biturbo desarrolla 824 CV (614 kW / 835 CV) y 1.000 Nm (737,6 lb-pie) de par. Estas cifras representan un buen aumento con respecto a los 760 CV (566 kW / 770 CV) y 900 Nm (664 lb-ft) del DBS 770 Ultimate con motor V12, que fue el canto del cisne del modelo saliente.

READ  Valve abre reservas de Steam Deck en países donde gobiernan los dispositivos portátiles

Para mejorar la receta del éxito del doce cilindros, los ingenieros de Aston Martin «refinaron cada paso del proceso de combustión interna», con mejoras de hardware que dieron como resultado «un rendimiento y una eficiencia sin precedentes». Específicamente, el nuevo V12 presenta un bloque de cilindros y bielas reforzados, culatas rediseñadas con árboles de levas rediseñados y nuevos puertos de admisión y escape. El molino también se beneficia de bujías reposicionadas e inyectores de combustible de mayor flujo, así como de un par de turbocompresores de mayor velocidad y menor inercia.

    Aston Martin Vanquish casi confirmado con el nuevo V12 biturbo de 824 CV

El primer modelo con el nuevo V12 biturbo será el sucesor del DBS, que probablemente adoptará el sobrenombre de Vanquish. Aston Martin prácticamente ha confirmado los rumores sobre el regreso de la popular placa de identificación que se ha utilizado para modelos emblemáticos en el pasado y que recientemente adornó un proyecto de superdeportivo con motor central ahora cancelado.

Nuestros fotógrafos espías ya han visto prototipos camuflados del nuevo Vanquish que se están probando al aire libre. La carrocería rediseñada guarda similitudes mecánicamente con el Aston Martin DB12, aunque también parece más sexy que el DBS saliente. Aston Martin dijo que el nuevo buque insignia debutaría más adelante en 2024, sin entrar en detalles. Sin embargo, informes recientes sugieren que la presentación podría tener lugar el próximo agosto, durante la Monterey Car Week en California.

Además del nuevo Vanquish, el V12 biturbo fabricado a mano también encontrará su lugar bajo el capó de los «modelos más exclusivos y de disponibilidad limitada» de Aston Martin. Esta descripción alude a proyectos más especiales como el Valor, DBR22 y V12 Speedster agotados del pasado reciente.

READ  Google Guacamole te permitirá usar el asistente de voz sin decir `` Hey, Google '', dice el informe

Baldauf

Continue Reading

Trending