Falla crítica en Fortinet explotado activamente (CVE-2025-32756)

La vulnerabilidad CVE-2025-32756 permite a atacantes remotos no autenticados ejecutar código o comandos arbitrarios

La vulnerabilidad CVE-2025-32756 permite a atacantes remotos no autenticados ejecutar código o comandos arbitrarios

Fortinet ha revelado una vulnerabilidad crítica de desbordamiento de búfer, identificada como CVE-2025-32756, que afecta a productos de seguridad y red, con una puntuación CVSS de 9,6, permitiendo a atacantes remotos no autenticados ejecutar código o comandos arbitrarios. Los productos vulnerables incluyen FortiVoice, FortiMail, FortiNDR, FortiRecorder y FortiCamera, y se recomienda actualizar a versiones con parches o migrar a versiones corregidas. La vulnerabilidad ha sido explotada activamente, especialmente en sistemas FortiVoice, y se han detectado direcciones IP de actores de amenazas.

Crítica:El artículo es un ejemplo perfecto de cómo una noticia de seguridad informática puede ser más emocionante que una película de acción. La vulnerabilidad CVE-2025-32756 es como el villano de la historia, permitiendo a los atacantes remotos hacer lo que quieran con los sistemas de seguridad. Pero, al final, la moraleja es que siempre hay una solución, y en este caso, es actualizar a versiones con parches o migrar a versiones corregidas. Así que, si eres un administrador de sistemas, no te duermas en los laureles, actualiza tus sistemas y protege tus datos. Y, si eres un atacante informático, bueno, ya sabes qué hacer... o no.
fuente blog.segu-info.com.ar
17-05-2025 17:32

Tecnología
Resumir link
Últimos artículos Ciencia Compras Corazón Cultura Curiosidades Deportes Economía Entretenimiento Política Salud Tecnología Últimos artículos Resumir link
Existen técnicas de Invisible Character que permiten saltarse el 100% de los casos de seguridad en AI Guardrails

Cómo saltarse los AI Guardrails con Invisible Characters & Adversarial Prompts para hacer Prompt Injection & Jailbreak Smuggling

Un estudio de la empresa Midgard analiza cómo saltarse los filtros de seguridad de los AI Guardrails utilizando técnicas de Invisible Characters y Prompts Maliciosos. El estudio probó varios AI Guardrails, incluyendo Azure Prompt Shield, Protect AI v1 & v2, Llama (Meta) Prompt Guard y Vijil Prompt, y encontró que existen técnicas de Invisible Character que permiten saltarse el 100% de los casos. Los resultados se presentan en tablas y gráficos, mostrando el Attack Surface Rate para cada técnica y AI Guardrail.
...es un ejemplo perfecto de cómo la seguridad en la inteligencia artificial es como un juego de gato y ratón. Los desarrolladores crean sistemas de seguridad, pero los hackers siempre encuentran formas de saltárselos. Es como si estuviéramos en una carrera armamentista, donde cada lado intenta superar al otro. La pregunta es, ¿quién ganará al final? ¿Los desarrolladores de seguridad o los hackers? Solo el tiempo lo dirá.
www.elladodelmal.com Informática
No se encuentran las soluciones a los fallos en los softwares

Las secuelas del apagón: las ‘telecos’ detectan fallos en sus software y no encuentran la solución

El apagón del 28 de abril afectó a las telecomunicaciones en España, causando interrupciones significativas en las conexiones de telefonía móvil, internet fijo y servicios bancarios. Las empresas de telecomunicaciones detectaron fallos en sus software y no encuentran la solución. El tráfico de Internet se desplomó un 60% en el momento del apagón y llegó a un 80% en las cinco horas siguientes. Las operadoras con generadores y baterías de respaldo pudieron mantener la conectividad durante más tiempo. Los fallos se concentran en Madrid, Barcelona, Pontevedra e Islas Canarias, y se están intentando solventar por las noches.
...es como un juego de 'busca la solución', donde las empresas de telecomunicaciones parecen estar jugando al escondite con los fallos en sus software. Mientras tanto, los usuarios se quedan a oscuras, literalmente. La respuesta concreta es un 'no' rotundo, lo que nos hace preguntarnos si alguien está haciendo algo para arreglar el problema. En fin, parece que la tecnología es como un juego de azar, donde sometimes funciona y sometimes no. ¡Buena suerte, España!
www.vozpopuli.com Tecnología
Acelerar el ritmo de innovación y llevar la IA más allá de la nube

AMD declara en el Senado de EE.UU. para exponer cómo pueden ganar la carrera de la IA a China

Lisa Su, CEO de AMD, compareció ante el Comité Senatorial de Comercio, Ciencia y Transporte para exponer cómo EE.UU. puede ganar la carrera de la IA. Destacó la importancia de acelerar el ritmo de innovación, desplegar más y mejores centros de datos, garantizar un suministro energético fiable y limpio, y llevar la IA más allá de la nube. También enfatizó la necesidad de mantener el enfoque de ecosistema abierto, impulsar estándares compartidos y atraer talento de calidad a través de políticas migratorias adecuadas. AMD ha colaborado con el Departamento de Energía durante más de una década y ha sido pieza clave en la creación de los dos superordenadores más rápidos del planeta.
...es un llamado a la acción para que EE.UU. no se quede atrás en la carrera de la IA. La intervención de Lisa Su es un recordatorio de que la innovación y la colaboración son clave para mantener el liderazgo en este campo. Sin embargo, el artículo podría haber profundizado más en las estrategias específicas que AMD y otras empresas están implementando para ganar esta carrera. En cualquier caso, es un recordatorio de que la IA no es solo una tecnología del futuro, sino una realidad que ya está transformando sectores clave. Así que, ¿quién ganará la carrera de la IA? Solo el tiempo lo dirá, pero una cosa es segura: la humanidad ganará si logramos hacer que la IA sea una herramienta para el bien común.
elchapuzasinformatico.com Tecnología
Samsung implementará la tecnología 'SUS CAN' con acero inoxidable

Samsung también tendrá un gran salto en autonomía muy pronto. A contracorriente, ha desechado las baterías de silicio-carbono

Samsung no utiliza baterías de silicio-carbono, sino que planea implementar una nueva tecnología de batería llamada 'SUS CAN' que utiliza acero inoxidable, lo que permite una mejor densidad energética y velocidades de carga más altas. Esto permitiría superar los 6.000 mAh, como en el caso del Realme GT7 Pro con 6.500 mAh. La nueva tecnología también evitaría la tendencia a hincharse con el tiempo, como ocurrió con el Galaxy Note 7.
...es como un juego de espejos: Samsung no utiliza baterías de silicio-carbono, pero sí utiliza una tecnología que sounds como una mezcla de ciencia ficción y alquimia. 'SUS CAN' es el nuevo 'Open Sesame' de la industria de la tecnología. En serio, el artículo es interesante, pero la expectativa creada por el título es un poco exagerada. ¿Quién no quiere una batería que dure para siempre?
www.xatakamovil.com Tecnología
Huawei y Huaneng han desplegado 100 camiones autónomos en la mina de Yimin

Donde antes había humanos, ahora hay datos. Huawei y Huaneng han desplegado 100 camiones sin conductor en una mina en China

Huawei y Huaneng han desplegado 100 camiones sin conductor en la mina de Yimin, en China, utilizando tecnología de Huawei, incluyendo conectividad 5G-Advanced, inteligencia artificial y mapeo de alta precisión. La mina de Zaha Naoer también cuenta con 135 camiones autónomos. Se espera que la flota de Yimin se amplíe a 300 camiones en tres años. La automatización ha reducido los costes operativos en un 8% y ha mejorado la seguridad
...es un poco sensacionalista, pero el contenido es interesante y muestra el avance de la tecnología en la industria minera. Sin embargo, la noticia podría haber profundizado más en los beneficios y desafíos de la automatización en la minería. En cualquier caso, es un paso hacia el futuro... o hacia la robótica, depende de cómo se mire
www.xataka.com Tecnología
Vender dispositivos Apple a través de plataformas como Wallapop y LoCompramos puede generar hasta 850 euros por un iPhone 15 Pro Max

Mi viejo iPhone estaba mal tasado: así he vendido varios dispositivos Apple que me van a pagar las próximas vacaciones

El autor del artículo ha vendido varios dispositivos Apple, como iPhones y iPads, a través de diferentes plataformas, como Wallapop y LoCompramos, y ha obtenido una buena cantidad de dinero para pagar sus vacaciones. La clave para obtener un buen precio es ser sincero sobre el estado del dispositivo, incluir fotos y descripciones detalladas, y comparar precios en diferentes plataformas. El autor también destaca la importancia de conservar los accesorios y cajas originales, ya que esto puede aumentar el precio de venta. En total, ha vendido dispositivos por un valor de 400 euros, lo que le ha permitido pagar sus vacaciones.
...es una mezcla de consejos prácticos y anécdotas personales, pero a veces se siente como si el autor estuviera más interesado en hablar sobre sus propias experiencias que en proporcionar información útil a los lectores. Sin embargo, la información sobre las plataformas de compraventa y los precios es interesante y puede ser útil para aquellos que buscan vender sus dispositivos Apple. En resumen, el artículo es una lectura ligera y entretenida, pero no es particularmente profundo o revelador.
www.applesfera.com Tecnología
Restaurar el iPhone para desbloquearlo

"iPhone desactivado, vuelve a intentarlo en 27.763.256 minutos". Si tienes bloqueado un iPhone antiguo, todavía hay solución

El mensaje de espera de 53 años para desbloquear un iPhone es un método de seguridad de Apple que se activa después de varios intentos fallidos de introducir el código de seguridad. La solución es restaurar el iPhone, lo que implica perder todos los datos, salvo que se tenga una copia de seguridad en iCloud o en un ordenador. El proceso de restauración requiere conectar el iPhone a un ordenador y seguir los pasos en Finder, iTunes o Dispositivos Apple. Desde iOS 17, existe una opción de seguridad adicional que elimina todos los datos del dispositivo después de 10 intentos fallidos de introducir el código.
...es como un iPhone bloqueado: al principio parece imposible de desbloquear, pero después de leerlo todo, resulta que la solución es más simple de lo que parece. Aunque el título es un poco exagerado, el contenido es útil y proporciona una solución clara para desbloquear un iPhone. En resumen, no es necesario esperar 53 años para desbloquear un iPhone, solo restaurarlo y perder todos los datos... ¡qué alivio!
www.applesfera.com Tecnología
La función Deep Research de ChatGPT permite a los usuarios hacer preguntas específicas sobre el contenido del código y recibir respuestas con citas directas y explicaciones contextuales

ChatGPT se integra con GitHub: una nueva forma de investigar y entender el código

ChatGPT se integra con GitHub a través de la función Deep Research, permitiendo a los usuarios hacer preguntas específicas sobre el contenido del código y recibir respuestas con citas directas y explicaciones contextuales. Esta función está disponible en fase beta para usuarios de pago de los planes Plus, Pro y Team de ChatGPT, y pronto estará disponible para usuarios de los planes Enterprise y Edu. La integración permite ahorrar tiempo al investigar código antiguo o poco documentado, detectar errores y malas prácticas, y mejorar la comprensión de librerías externas utilizadas en el repositorio.
...promete una revolución en la forma en que los programadores trabajan con código, pero en realidad solo nos muestra una herramienta más que puede ser útil, pero no necesariamente cambiará la forma en que trabajamos. Sin embargo, es interesante ver cómo la integración de ChatGPT con GitHub puede mejorar la eficiencia y la productividad de los programadores. En resumen, el artículo es como un buen café: puede despertarte, pero no te hará volar.
wwwhatsnew.com Informática
ProArt Creator Hub es una herramienta imprescindible para creadores que utilizan dispositivos ASUS ProArt

Domina tu flujo creativo con ProArt Creator Hub

ProArt Creator Hub es una aplicación gratuita de ASUS que permite gestionar la calibración de color, el rendimiento del sistema y otros parámetros en dispositivos ProArt. Ofrece un panel de control, control de color, WorkSmart para agrupar aplicaciones y optimización del rendimiento. La aplicación es esencial para creadores que necesitan una reproducción de color exacta y un rendimiento óptimo. Puedes personalizar el funcionamiento de dispositivos como el ASUS Dial o el Control Panel.
...es como un anuncio disfrazado de noticia, pero al menos nos da una idea de lo que puede hacer la aplicación ProArt Creator Hub. Si eres un creador que utiliza dispositivos ASUS ProArt, probablemente ya sabes de qué se trata, pero para los demás, es como descubrir un secreto bien guardado. En resumen, si quieres dominar tu flujo creativo, necesitas esta aplicación, pero no te olvides de leer las letras pequeñas, porque puede que no sea tan mágica como parece.
wwwhatsnew.com Informática
636.65 euros

El Google Pixel 9 vuelve a bajar (mucho) de precio en MediaMarkt únicamente si cumples un sencillo requisito

El Google Pixel 9 se vende en MediaMarkt por 636.65 euros, siempre y cuando se cumpla el requisito de ser socio de miMediaMarkt, un club de fidelidad gratuito. El móvil cuenta con una pantalla Super Actua OLED de 6,3 pulgadas, procesador Google Tensor G4, 12 GB de RAM, 256 GB de almacenamiento, doble cámara trasera de 50+48 MP y batería con carga rápida de 45 W. Funciona con Android 14 y tiene garantizadas las actualizaciones durante siete años.
...promete un descuento 'imbatible' para el Google Pixel 9, pero resulta que solo es un 15% de descuento si te apuntas a su club de fidelidad. No es el regalo de Navidad que esperabas, pero al menos no te cobran por ser socio. ¡Eso es lo que llamo un 'descuento'!
www.xataka.com Informática
HarmonyOS para PC cuenta con más de 2.000 aplicaciones universales

Huawei ha abrazado Linux al no poder usar Windows. El siguiente paso: lanzar su propio software para PC

Huawei ha lanzado HarmonyOS para PC, un sistema operativo creado desde cero con base HarmonyOS y kernel propio, interoperable con smartphones, teléfonos, auriculares y coches eléctricos. El sistema cuenta con más de 2.000 aplicaciones universales y tiene funciones de seguridad como encontrar dispositivo, verificación de desarrollador y modo de privacidad. Zhu Dongdong, jefe de producto, ha desvelado la estructura del sistema y planes para el mismo. Huawei trabaja en sus chips propios para PC y ha logrado la fabricación nacional en procesadores para smartphones.
Huawei está jugando a ser el nuevo Microsoft, pero sin Bill Gates. Su HarmonyOS para PC es un intento valiente de desafiar a Windows, pero ¿será suficiente para conquistar el mercado? Solo el tiempo lo dirá, pero por ahora, parece que Huawei está más interesada en demostrar su independencia que en crear un sistema operativo revolucionario. ¡Vamos a ver si pueden hacer que HarmonyOS sea más que un mero sustituto de Windows!
www.xataka.com Tecnología
Un tercio de las marcas presentes en Automobile Barcelona son chinas

Automobile Barcelona 2025 acelera hacia el futuro eléctrico y asiático

La 43ª edición de Automobile Barcelona se celebra del 9 al 18 de mayo en el recinto de Montjuïc, con un enfoque en la electrificación y la irrupción de marcas chinas. Un tercio de las marcas presentes son chinas, como BYD, MG y Xpeng, que ofrecen modelos eléctricos y híbridos. Hyundai presenta su nuevo buque insignia eléctrico, el IONIQ 9, y EBRO muestra su nuevo modelo s400. El salón también incluye una zona de pruebas de modelos eléctricos y híbridos, y una exposición de vehículos icónicos del cine y la televisión. Se espera una asistencia superior a los 300.000 visitantes.
...es un buen resumen de la feria, pero podría profundizar más en las tendencias y tecnologías presentadas. Sin embargo, es un buen punto de partida para aquellos que buscan información sobre el sector automotriz. Y, por supuesto, quién no quiere ver un DeLorean de Regreso al Futuro en persona?
www.esdiario.com Tecnología
Share on Whatsapp Share on X Share on LinkedIn Share by Mail Copiar enlace