Una vulnerabilidad en una aplicación móvil de Air Canada afecta a 20.000 clientes

Ayer hablábamos de una fuga de datos en una cadena hotelera china. Hoy la fuga se produce en Air Canada, que indica que 20.000 clientes podrían tener sus datos comprometidos mediante una vulnerabilidad en la aplicación móvil de la compañía. La información que habría sido vulnerada es el nombre del usuario, la dirección de correo electrónico y el número de teléfono. Estos 20.000 usuarios representan el 1% de los 1,7 millones de cuentas que la compañía ha bloqueado como medida de precaución hasta que los clientes cambien sus contraseñas.

La NASA publica miles de horas de audio de la misión Apolo 11

La NASA, con la colaboración de la Universidad de Texas, ha publicado 19.000 horas de grabaciones de la misión Apolo 11, que llevó a la Luna por primera vez a 2 astronautas: Neil Armstrong y Edwin F.Aldrin.

El audio está disponible en el Internet Archive, una biblioteca digital dedicada a la preservación de archivos, capturas de sitios públicos de la Web, recursos multimedia y también software.

Los datos de 130 millones de clientes chinos de una cadena hotelera vendidos en un foro de la dark web

Un hacker está vendiendo en un foro chino de la dark web los registros de 130 millones de clientes chinos de una cadena hotelera que gestiona 13 marcas a lo largo de 5.162 hoteles en 1.119 ciudades chinas.

La base de datos, con un precio de 8 bitcoins, contiene información tan sensible como los números de las tarjetas de crédito, teléfonos móviles, usuarios y contraseñas. La causa probable de esta fuga de información es una copia de la base de datos que había sido subida por error a GitHub por parte del equipo de desarrollo de la cadena hotelera.

Los brotes virales podrían predecirse con dos años de anticipación mediante el modelo matemático

Un equipo de investigadores del Imperial College London ha identificado la causa de los brotes de enterovirus, uno de los tipos de virus más prevalentes en el mundo, que infectan principalmente a niños menores de 10 años y afectan a millones de jóvenes cada año. Este tipo de virus causa una variedad de enfermedades bastante amplia, que va desde síntomas leves de resfriado como tos, dolor de garganta y fiebre hasta afecciones más graves como la fiebre aftosa, la meningitis viral y la encefalitis.

El estudio relacionó la frecuencia de los brotes de enterovirus a lo largo del tiempo con las tasas de natalidad. El equipo utilizó un modelo matemático para simular patrones epidémicos para cada uno de los 20 tipos más comunes de enterovirus. Para construir el modelo matemático usaron datos japoneses de vigilancia de enterovirus de 14 años (del 2000 al 2014), ya que Japón mantiene información increíblemente detallada sobre los brotes de enterovirus. Luego probaron el modelo y descubrieron que era capaz de predecir brotes posteriores en 2015 y 2016 para la mayoría de los tipos de enterovirus.

Gracias a este descubrimiento las autoridades y los profesionales de la salud podrán estar preparados con hasta 2 años de antelación para poder defenderse de la mejor forma, así como preparar estrategias de vacunación más optimizadas.

Europa prohibe las bombillas halógenas

A partir del 1 de septiembre del 2018 las bombillas halógenas dejarán de venderse en toda la Unión Europea, para pasar a ser sustituidas por bombillas LED, mucho más eficientes energéticamente, a pesar de ser más caras. La finalidad de la Unión Europea es reducir las emisiones de carbono gracias al menor consumo de las bombillas LED, logrando un ahorro equivalente al consumo eléctrico de Portugal durante 1 año.

Linux cumple 27 años

Hace ya 27 años que nació Linux. ¿Sabías que Linux tiene 2 cumpleaños? Algunos consideran este el día de la primera versión pública del prototipo del código, que tuvo lugar el 5 de octubre de 1991, mientras que otros lo consideran el 25 de agosto, ya que ese día, en 1991, un estudiante universitario finlandés, Linus Torvalds, escribió en el grupo de noticias comp.os.minix sobre un sistema operativo en el que estaba trabajando, con el famoso mensaje que aparece a continuación. El resto ya es historia.

Hello everybody out there using minix –

I’m doing a (free) operating system (just a hobby, won’t be big and professional like gnu) for 386(486) AT clones. This has been brewing since april, and is starting to get ready. I’d like any feedback on things people like/dislike in minix, as my OS resembles it somewhat (same physical layout of the file-system (due to practical reasons) among other things).

I’ve currently ported bash(1.08) and gcc(1.40), and things seem to work. This implies that I’ll get something practical within a few months, and I’d like to know what features most people would want. Any suggestions are welcome, but I won’t promise I’ll implement them 🙂

Linus (torv…@kruuna.helsinki.fi)

PS. Yes – it’s free of any minix code, and it has a multi-threaded fs.
It is NOT protable (uses 386 task switching etc), and it probably never will support anything other than AT-harddisks, as that’s all I have :-(.

 

IRC cumple treinta años

El sistema de comunicación IRC (Internet Relay Chat) fue creado en el Departamento de Informática de la Universidad de Oulu hace 30 años por Jarkko Oikarinen, que desarrolló el sistema de chat en el verano de 1988. Hoy cumple 30 años y sigue siendo usado por mucha gente, dada su gran versatilidad y descentralización, aunque ha perdido peso ante sistemas privativos de gran difusión como son WhatsApp, Telegram, Facebook Messenger, WeChat,…

Una nueva vulnerabilidad afecta a todas las versiones de OpenSSH publicadas en los últimos 20 años

Investigadores de seguridad acaban de descubrir una vulnerabilidad que afecta a todas las versiones de OpenSSH publicadas en los últimos 20 años, al analizar un commit de OpenSSH donde precisamente se resolvía este problema.

La vulnerabilidad permite enumerar los usuarios con acceso al sistema, lo que de por si no es un problema pero sí que permite en un primer paso descubrir usuarios válidos del servidor SSH para, posteriormente, realizar ataques de fuerza bruta o de diccionario.

Kalashnikov presenta un automóvil eléctrico para competir con Tesla

Kalashnikov, el famoso fabricante de armas ruso, acaba de presentar un automóvil eléctrico, el CV-1, de diseño retro, inspirado en un modelo de los años 70, el Izh-Kombi. El vehículo tendrá una autonomía de 350 km. Con este coche espera entrar en competición con Tesla, a pesar de la clara diferencia de diseño entre una marca y la otra.