sábado, 26 julio 2025

Descubierta una vulnerabilidad en Flash explotada desde Microsoft Excel

0

Flash es un producto que está abocado a su desaparición. Tanto es así, que no son pocas las firmas que ya directamente no soportan su uso en sus sistemas operativos, como Google o Apple. En el caso de Windows, Adobe sigue lanzando nuevas versiones para aquellos que hacen uso de Flash Player.

Así, la nueva versión de Flash Player, la 30.0.0.113 viene a corregir varias vulnerabilidades presentes en, al menos, la versión anterior de este famoso plugin. Pero en especial destaca la CVE-2018-5002, que es explotada a través de Microsoft Excel.

Así funciona este agujero de seguridad

Los investigadores de las firmas de seguridad Iceberg y Qihoo 360, han hallado este fallo en el programa de Adobe que, a diferencia de otros pasados que han sido explotados haciendo uso de documentos de Office y pueden ser detectados por las soluciones de seguridad, actúa de forma remota.

El ataque consiste en abrir un documento de Excel, el cual incluye una solicitud a un contenido remoto ShockWave Flash, que es alojado en un dominio del atacante, y por tanto, no es contenido en el propio documento.

Tal archivo SWF, contenedor de Flash, es el que se encarga de solicitar, a su vez, tanto datos como claves de descifrado, que son usados por el atacante para abrir y hacer funcionar el exploit basado en Flash.

Así, dicho atacante consigue hacer funcionar el fallo de seguridad, permitiendo descargar código malicioso desde el servidor del atacante, para posteriormente ejecutarlo en la máquina afectada. Concretamente, los investigadores hablan de un troyano, que abre una puerta trasera en dicho equipo.

Iceberg destaca la dificultad de detección

Es una de las firmas las que pone el enfoque en la dificultad en su detección, puesto que combina tanto una incursión remota como claves criptográficas. Es decir, que todos los datos transmitidos entre el servidor del atacante y el PC infectado están protegidos por una clave AES cifrada simétrica, mientras que dicha clave está, a su vez, protegida por un cifrado RSA asimétrico.

Resuelven una vulnerabilidad en tiempo récord

«Para descifrar los datos, el cliente primero descifra la clave AES haciendo uso de una privada y aleatoriamente generada, para así descifrar los datos usando la clave AES. La capa extra de criptografía es crucial en este ataque. Usándola, se debe o recuperar esa clave aleatoriamente generada, o crackear el cifrado RSA para poder analizar los ataques. Si se implementa correctamente, hacen que todo mecanismo forense de análisis y protección basada en antivirus resulte inefectiva. Además, los datos descifrados solo residen en la memoria.»

El uso de Office, otra de las claves

Los expertos remarcan a su vez el uso de la suite de ofimática de Microsoft para la explotación de la vulnerabilidad, una de tantas, de Flash. Esto es así, puesto que ya son muchos los productos conocidos que no permiten el uso de Flash, como Google Chrome, haciendo de Office el anfitrión idóneo para este cometido.

Este tipo de ataques, para más inri, no es la primera vez que se producen. Ya en febrero se mitigó otra vulnerabilidad que también se aprovechaba de Office como vía para conseguir la infección. Adobe, por su parte, recomienda encarecidamente actualizar Flash Player a su versión 30.

¿Crees que Office debería seguir permitiendo la descarga y ejecución de contenido Flash? ¿Has usado programas Flash? ¿crees que todos los fabricantes deberían prohibir el uso de Flash en su software? Déjanos tu opinión en los comentarios.

Ya podemos jugar gratis a Need for Speed Payback con EA Access

Si por algo destaca Xbox One es por la variedad de servicios que permiten a los usuarios jugar a determinados juegos de forma gratuita accediendo a ciertas suscripciones, como es el caso de EA Access, Xbox Live Gold o quizás el más potente, Xbox Game Pass.

En el el caso de EA Access nos encontramos con un servicio que por tan sólo 3,99 euros al mes o 24,99 euros al año nos permite jugar a más de 50 títulos de la compañía californiana además de obtener un descuento del 10% en todas las compras de títulos digitales así como la posibilidad de probar los juegos de la compañía antes de ser publicados.

Need For Speed Payback se une a The Vault

Ahora EA acaba de dar otro pasito al añadir Need For Speed Payback a la lista de títulos disponibles en The Vault, donde se recogen todos los títulos a los que podemos jugar gratis con la suscripción a EA Access. Un juego que llega a The Vault tan solo seis meses después de su lanzamiento oficial, el cual recordemos tuvo lugar el pasado 10 de noviembre de 2017.

Además de la vigésima tercera entrega de la saga Need For Speed, todos los suscriptores de EA Access podrán disfrutar gratis en su Xbox One de títulos del prestigio de NBA LIVE 18, NHL 18, Mass Effect Andromeda, Battlefield 1, Titanfall 2, Dragon Age Inquisition o Mirror’s Edge Catalyst. Una lista de títulos a que podréis acceder por sólo 3,99 euros al mes o 24,99 euros en el caso de optar por la suscripción anual. ¿Qué os parece la llegada de Need For Speed Payback a The Vault? ¿Sois suscriptores de EA Access o de Xbox Game Pass? ¿Cuál es vuestra experiencia?

La Linux Foundation celebra que Microsoft adquiriese GitHub

El mundo está agitado tras saber que, en los últimos tiempos, Microsoft ha sido uno de los mayores paladines del software libre. Se unieron a la Linux Foundation hace casi dos años, casi coincidiendo con el aniversario de las palabras de Steve Ballmer «Linux es un cáncer». Ahora la comunidad Linux está molesta con la compra última compra de Microsoft, GitHub.

La Linux Foundation da su bendición sobre la compra de GitHub

Si el mundo del software libre estaba convulso por la adquisición de GitHub por parte de Microsoft, las declaraciones de la Linux Foundation no van a calmarles. Jim Zemlin, que en el pasado pedía a Microsoft que dejase de atacar en secreto a Linux, bendice ahora la compra. Zemlin es el director ejecutivo de la Linux Foundation.

Estas son grandes noticias para el mundo Open Source y debemos celebrar el movimiento inteligente de Microsoft

Ahora Zemlin reconoce que todos han madurado, la industria, la comunidad de código abierto e incluso él. También indica que ha habido reacciones muy variadas pero la mayoría esperan a ver que sucede. La Linux Foundation claramente apoya la compra de Microsoft.

Los desarrolladores por otro lado han tenido diferentes reacciones. Unos, reaccionaron de manera negativa e incluso migraron sus proyectos de GitHub a GitLab. Mientras que otros seguirán el consejo de la Linux Foundation y esperarán a ver que sucede.

Nat Friedman, el que será el encargado de gestionar GitHub como CEO dentro de Microsoft, estuvo ayer contestando a las preguntas de la comunidad sobre el futuro de GitHub. Friedman fue el cofundador de Xamarin y tiene un gran apoyo dentro de la comunidad. Cuando se le preguntaba sobre la posible integración de Bing, Skype o incluso Office integrados en GitHub, Friedman indicaba «no hemos comprado GitHub para integrarlo en Microsoft; se compra GitHub porque creemos en la importancia de los desarrolladores y el peso de GitHub en la comunidad. El objetivo es que GitHub sea mejor siendo GitHub y ayudar a Microsoft a ser como GitHub.»

Friedman es consciente de que GitLab ha visto un incremento increíble en el número de desarrolladores moviendo sus repositorios tras la adquisición. Esto no preocupa a Friedman que considera a los desarrolladores pensadores independientes y disponen de cierto nivel de escepticismo. El objetivo de Friedman será recuperar la confianza de estos desarrolladores. El número de desarrolladores que hizo el gesto de llevarse sus repositorios o cerrar su cuenta fue algo marginal.

Por último, han asegurado que seguirán trabajando en Atom y VS Code. Parece que algunos desarrolladores agradecieron la presencia de Friedman en Reddit con un AMA para aclarar lo sucedido.

Este fin de semana tienes una cita con el NBA 2K18 en Xbox One

La guerra entre consolas y ordenadores siempre estará presente. Pero, cada plataforma tiene sus ventajas. En Xbox recibimos un trato muy bueno en cuanto a promociones y ofertas temporales. En esta ocasión, y antes del E3,  podremos disfrutar del NBA 2K18 gratis durante todo el fin de semana. Disfruta de la NBA en plena final de la NBA.

NBA 2K18 gratis este fin de semana con Xbox One

El caso del NBA de 2KGames es curioso. Han sido capaces de desplazar desde hace años a la todopoderosa EA y ofrecer un juego de deportes mucho mejor. Ahora, mientras nos encontramos sumidos en plenos Play offs de la NBA, 2K Games quiere que disfrutemos jugando con los Warriors de Curry o los Cavaliers de Lebron James.

Tu puedes inclinar la balanza de la final de la NBA y ver si puedes hacer campeones a los Cavaliers o si estos sucumbirán ante el equipo de Stephen Curry. Disfruta del mejor simulador de baloncesto durante todo el fin de semana en tu Xbox One.

Además, si tienes una Xbox One X recuerda que podrás disfrutar del mejor simulador de baloncesto en resolución 4K y a 60FPS. Un añadido que le dará ese toque de realismo al juego de 2K Games.

Tu próximo Surface Pen se olvidará de las pilas

El Surface Pen ha devuelto al uso cotidiano a los lápices en toda clase de dispositivos. La informática táctil ha permitido incrementar la precisión de estos lápices a sensibilidades más allá del ojo humano. Microsoft fue uno de los primeros fabricantes en apostar por un lápiz activo y ahora pretende llevarlo al siguiente nivel eliminando la necesidad de cargarlo.

Una nueva patente podría eliminar las baterías del Surface Pen para siempre

La búsqueda de pilas de cuádruple A (AAAA) no es tarea sencilla. Puede que incluso te indiquen que no existen, es algo verídico que he visto. Hace un tiempo salió a la luz una patente por la que el Surface Pen se cargaba de manera inalámbrica al unirlo al lateral de la Surface. Tampoco es que necesitemos cargarlo cada día, la batería dura alrededor de un año.

Pero desde Microsoft quieren seguir mejorando el Surface Pen y sorprendiéndonos en cada presentación. Esta nueva patente nos permitiría utilizar sin cargar nunca más nuestro Surface Pen y sin necesidad de acoplarlo en un determinado sitio.

Esta vez, Microsoft va más allá en su ingenio y propone el uso de células fotovoltaicas para cargar el Surface Pen. Estas células voltaicas no estarían fuera sino dentro del Surface Pen.

Boceto de la patente de Surface Pen 2

La razón de esta posición es que Microsoft quiere utilizar estos paneles en el Surface Pen para recoger la luz de la pantalla en lugar de la luz de ambiente. Esta luz se captaría a través de una pantalla en el Pen para canalizarla a través de fibra óptica a un colector adaptado para captar la luz y energía emitida por las pantallas. El interior podría disponer de espejos que la canalicen para captar el máximo energía.

La idea resulta un tanto rocambolesca debido a lo fácil que es cambiar las pilas una vez al año. Pero, toda evolución es bienvenida y podría ser interesante para seguir evolucionando el Surface Pen y hacerlo incombustible a nuestro uso.

Microsoft añadirá el anillo Skip Ahead a Xbox One

Cuando Microsoft estaba terminando Fall Creators Update a mediados del año pasado, empezaron a probar las versiones sin actualizar de sus aplicaciones en Insider, y para algunos pocos que quisiesen continuar estando a la última, crearon una opción con el nombre Skip AheadCon este nuevo anillo, los usuarios probarían versiones aún más tempranas de desarrollo, para la futura versión de Windows 10.

Xbox One recibió su programa de pruebas después de que se lanzase en Windows 10, trayendo a los usuarios poco antes de la salida oficial una gran cantidad de novedades que mejoraban Xbox One, tanto de interfaz como en funcionamiento. Disponíamos de 4 anillos diferentes, que pronto se ampliarán a 5.

Skip Ahead llega a Xbox One

A través del blog de Xbox, han anunciado que este anillo especial pasará a estar disponible dentro de poco para los usuarios del anillo Alpha. En caso de no disponer de posibilidad para entrar en este anillo, ya que es el único con invitación, más adelante mandarán invitaciones a usuarios en otros anillos.

Con esta nueva opción, Microsoft ofrece a los usuarios la posibilidad de probar versiones del próximo lanzamiento de Xbox One, que llegará a finales de este año con nuevas funciones y mejoras. Los usuarios podrán quedarse en RS4 a través del anillo Alpha,  subir a RS5 con Alpha- Skip Ahead.

Skip Ahead para Xbox One

Estos Insiders que decidan arriesgar su consola a más fallos, podrán saber más de las builds a través del Blog de Xbox Insider y de los anuncios del Hub de Insider, aunque si avisan que no todas las funciones se anunciarán.

Como siempre, Microsoft recuerda que estas nuevas builds van a ser mucho menos estables de lo que se ha podido encontrar hasta ahora en el anillo Alpha, y es algo que hay que tener en cuenta. Por suerte, este anillo es completamente opcional y solo es una forma de ayudar incluso antes a Microsoft con nuestros comentarios. ¿Veis necesaria esta opción en Xbox One? ¿Os meteríais si tuvierais la posibilidad?

Confirmado el retraso de Crackdown 3, nueva fecha anunciada

En los últimos E3, Microsoft ha estado mostrando un juego creado por ellos mismos exclusivo de Xbox One y Windows 10 gracias a Play Anywhere. Este es una nueva entrega de la saga Crackdown, y muchos usuarios esperan ansiosos su salida. Por desgracia, parece ser que Crackdown 3 no va a estar disponible hasta 2019.

Crackdown 3 se va a 2019

Este juego presentaba un ritmo frenético y alocado que además utilizaría los cálculos y la potencia de la nube para poder destruir los edificios en tiempo real en el multijugador del mismo. Por esto llegó a convencer a muchos usuarios, que vieron como el pasado 7 de noviembre deberían haber empezado a disfrutar de este juego.

https://youtu.be/k_9fG8hPCi0

Por desgracia, poco antes de su salida, se retrasó hasta 2018, lo que les permitiría mejorar el juego y dándole mayor profundidad al mismo. Hace unas horas os contábamos como aumentaban los rumores sobre un retraso del juego hasta 2019, perdiendo este año uno de los juegos first-party esperados para Xbox One.

Al ser uno de los puntos que más criticaba la gente, era importante tener en cuenta que la compañía se jugaba mucho con una entrega como esta, y es por ello que se ha decidido retrasar el juego hasta febrero de 2019, confirmando los rumores y dandole una nueva fecha.

La aceptación de los fans con el gameplay explosivo de Crackdown 3 ha sido increible. Para asegurar que ofrecemos la experiencia que se merecen, Crackdown 3 se lanzará en febrero de 2019. Compartiremos más detalles de este juego el domingo durante la conferencia de Microsoft en el E3 2018.

Tal y como informa Windows Central, fuentes cercanas al desarrollo de esta nueva entrega aseguran que el juego va por buen camino, y que las intenciones de Microsoft son de colocar la franquicia a la altura de Halo, Gears of War o Forza, los actuales bastiones de la consola.

De ser esto cierto, nos encontraríamos con un juego muy mimado por parte de la compañía, que además ofrecerá un gran resultado y será muy significativo en esta y las futuras consolas que publique Microsoft. Por ahora, debemos esperar al E3 a que den más detalles. ¿Os lo esperabais?

LinkedIn se integra con Bing Maps ofreciéndonos el tiempo que tardaremos en ir a nuestro nuevo trabajo

0

Microsoft está más que decidida a hacer que LinkedIn, compra que supuso con 26.000 millones de dólares el mayor desembolso de los de Redmond, siga siendo la red social empresarial por excelencia, y la mejor forma de hacerlo es seguir mejorando el servicio con nuevas funciones.

Ahora con LinkedIn es más fácil buscar trabajo cerca de casa

La competencia en el sector de la búsqueda de empleo es cada vez mayor, y por eso nadie puede bajar el pie del acelerador, algo que Microsoft tiene más que claro con LinkedIn quien, después de introducir las respuestas inteligentes y la posibilidad de solicitar conexiones para referidos, acaba de anunciar una nueva característica, denominada «Su viaje», que nos permitirá saber cuánto tardaremos en ir de casa al trabajo.

De esta manera, gracias a la integración con la base de datos de Bing y a la verificación de datos de las empresas, LinkedIn ahora nos ofrecerá el cálculo diario que nos supondría aceptar un determinado trabajo, un elemento más que nos ayudará a la hora de decidirnos por una oferta laboral o por otra.

Filtra las búsquedas de trabajo en función de la lejanía

Esta nueva característica nos ofrecerá diferentes opciones a la hora de mostrar la distancia de nuestra casa al posible puesto de trabajo, pudiendo elegir entre viaje en coche, transporte público o andando. Tan solo tendremos que introducir nuestra dirección y la base de datos de Bing o los datos verificados por las empresas harán el resto.

Su viaje también nos será de gran utilidad a la hora de realizar búsquedas de trabajo en función de parámetros tales como la lejanía, eliminando de las búsquedas aquellos trabajos que por distancia no nos interesen. Esta función está disponible para todos los usuarios de LinkedIn desde hoy desde las aplicaciones de Android, iOS y muy pronto también en la aplicación de escritorio de Windows 10. ¿Qué os parece esta nueva función LinkedIn? ¿Qué plataformas soléis utilizar a la hora de buscar empleo?

Novedad, Visual Studio 2019 ya es oficial

Tras el reciente anuncio de la adquisición de GitHub, la compañía sigue enviando señales de su compromiso con la comunidad de desarrolladores. El objetivo es sencillo crear un espacio de trabajo para los desarrolladores.

Visual Studio 2019 sigue evolucionando

Tras la adquisición de GitHub, en un claro guiño hacia los desarrolladores, ahora ha desvelado sus planes para su herramienta de desarrollo, Visual Studio.

Logo sobre fondo morado

En el Blog de Visual Studio, el director del programa de gestión  de Visual Studio, John Mont, anunció la nueva iteración de su software de desarrollo, simplemente denominada Visual Studio 19 y lo que podemos esperar de dicha versión.

«Ahora, es tiempo de echar un vistazo y ver lo que está por llegar. La respuesta rápida es Visual Studio 2019. Los equipos de desarrollo (especialmente .NET y Roslyn) han trabajado mucho en GitHub, empezaremos a ver check-ins que indican que se basan en Visual Studio 2019.

De momento se encuentran en las fases iniciales de Visual Studio 2019 y Visual Studio para Mac. Seguimos comprometidos en hacer de Visual Studio más rápido, más seguro, más productivo para las personas y equipos, más fácil de usar y más fácil para empezar. Habrá más y mejor refactoring, una navegación mejorada, más capacidades y debugger, una carga más rápida y builds más rápidas. Pero también continuaremos explorando como las capacidades compartidas como Live Share pueden ayudar a los desarrolladores a trabajar en tiempo real a través del mundo.

Podemos crear escenarios en la nube y trabajar con repositorios online. Azure proporcionará asistencia a través de Inteligencia Artificial con IntelliCode directamente en el IDE. Nuestro objetivo con este lanzamiento es hacerlo más sencillo. Las Previews de Visual Studio 2019 se instalarán junto con Visual Studio 2017 y no requerirán actualizar el sistema operativo.

Mientras llegan las previews de Visual Studio 19, Mont sugiere que nos apuntemos a las previews de Visual Studio 2017 para ser de los primeros en descargar las nuevas versiones tan pronto como estén disponibles. De momento, el equipo de Visual Studio seguirá publicando sus objetivos para los desarrolladores mientras trabajan con repositorios públicos.

Bloc de notas de clase de OneNote ya permite bloquear páginas

Uno de los sectores que más se está modernizando con la llegada de las nuevas tecnologías es el sector educativo, un sector que está viendo como cada vez son más las compañías que crean nuevas herramientas para este o que adaptan sus herramientas ya existentes con el fin de satisfacer las necesidades del sector.

Apple, Google y Microsoft, conocedoras de la importancia que tiene de cara al futuro que los jóvenes crezcan usando sus herramientas, son tres de las compañías que más están apostando por el sector de la educación. Y de estas tres, Microsoft, con Bloc de notas de clase de OneNote, Microsoft Teams y demás herramientas de Office 365 es posiblemente la compañía que más está poniendo de su parte.

El bloqueo de páginas ayudará a mantener el foco de atención

Así en esta ocasión vamos a hablaros del bloqueo de páginas en Bloc de notas de clase de OneNote, una función que llega a la aplicación de Microsoft y que permitirá a los docentes gestionar de una forma mucho más eficiente sus clases ofreciéndoles un mayor control. Una función demandada por un gran número de profesores y que por fin está disponible en Bloc de notas de clase de OneNote.

Bloqueo de página en Bloc de notas de clase de OneNote

Gracias al bloqueo de página de Bloc de notas de clase de OneNote los profesores podrán simplificar aún más el flujo de trabajo de las clases controlando qué hacen sus alumnos al ser estos quienes deciden cuándo un alumno puede o no interaccionar con su OneNote tratando así de disminuir al mínimo toda posible distracción. Gracias al bloqueo de páginas Bloc de notas de clase de OneNote ofrecerá las siguientes posibilidades:

  • Los docentes podrán bloquear ahora todas las páginas compartidas para que estas se muestren en modo de solo lectura después de ofrecer el feedback al alumnado.
  • Los profesores podrán bloquear o desbloquear páginas de forma individual con sólo hacer clic derecho en la página de un alumno.
  • Los profesores que además utilicen Microsoft Teams para crear asignaciones de OneNote podrán hacer que una determinada página se bloquee de forma automática y que pase a ser de solo lectura cuando haya pasado la fecha y hora de vencimiento.

Bloc de notas de clase de OneNote ya permite bloquear páginas

Ideal para la atención individualziada

Como indican los maestros que han podido probar esta nueva función de Bloc de notas de clase de OneNote, la posibilidad de bloquear páginas ofrecerá nuevas posibilidades al profesorado al permitir, por ejemplo, que un determinado alumno pueda trabajar de forma individual sobre una tarea concreta debido a ausencia o enfermedad mientras que para el resto de sus compañeros dicha tarea esté ya bloqueada.

La posibilidad de bloquear páginas estará disponible tanto para la aplicación universal de Windows 10, la versión de escritorio de Office 2016, la cual necesitará de la instalación de un nuevo complemento gratuito, y la versión online como para las aplicaciones de Mac e iPad. ¿Qué os parece esta nueva función de Bloc de notas de clase de OneNote? ¿Cuál creéis que debería ser el próximo paso de Microsoft en el sector educativo?