edición general
Chusticia4all

Chusticia4all

En menéame desde octubre de 2020

9,41 Karma
2.202 Ranking
30 Enviadas
3 Publicadas
470 Comentarios
0 Notas

El jefe de Mercedes no ve claras las nuevas normas europeas con los eléctricos: «Pueden colapsar el mercado» [8]

  1. el libre mercado no existe

Un posible kit de herramientas del gobierno estadounidense para hackear iPhones está ahora en manos de espías y criminales extranjeros [28]

  1. Yo:
    Hablame de como técnicamente funciona este exploit:
    ChatGPT 5.3:
    El artículo habla del exploit kit “Coruna”, que es básicamente un framework de explotación para iOS. No es un solo bug: es una cadena de exploits (exploit chains) que encadenan múltiples vulnerabilidades para atravesar las capas de seguridad del iPhone hasta ejecutar código con privilegios altos.

    Voy a explicarte cómo funciona técnicamente a nivel de arquitectura de exploit.

    1.Vector inicial: web exploit (Safari / WebKit)
    El primer paso es comprometer el navegador.
    El ataque normalmente se dispara al visitar una web maliciosa o comprometida (watering hole attack).
    El código malicioso aprovecha vulnerabilidades en WebKit, el motor de Safari.

    Flujo simplificado:
    Usuario abre una página.
    Un JavaScript especialmente construido activa un bug en WebKit.
    El bug permite ejecución remota de código (RCE) en el proceso del navegador.

    Ejemplos típicos de bugs en WebKit:
    - Use-after-free
    - Type confusion
    - Out-of-bounds read/write
    Esto permite ejecutar shellcode dentro del sandbox del navegador.

    2.Escape del sandbox
    Safari en iOS corre dentro de un sandbox muy restringido.
    Entonces el siguiente exploit hace lo siguiente:
    WebKit exploit

    Code execution en el proceso de Safari

    Exploit para escapar del sandbox

    Esto suele implicar bugs en:
    - IPC con servicios del sistema
    - drivers
    - frameworks internos de iOS

    Ejemplos reales vistos en otros exploits:
    - bugs en IOKit
    - bugs en servicios XPC
    La idea es obtener ejecución fuera del sandbox.

    3.Escalada de privilegios (kernel exploit)
    Una vez fuera del sandbox, el atacante todavía no es root.
    Entonces se usa otro exploit que ataca el kernel de iOS.
    Cadena típica:
    Userland exploit

    Corrupción de memoria del kernel

    Lectura/escritura arbitraria en memoria del kernel

    Parcheo de estructuras internas del kernel

    Con esto pueden:
    - desactivar el sandbox
    - desactivar el code signing
    - obtener privilegios root
    Esto…   » ver todo el comentario

Los planes de guerra de Trump y Netanyahu se topan con un obstáculo de "máxima preocupación" [EN] [19]

Discurso final | El Señor de la Guerra [8]

  1. #4 Gracias, es buenisima.

Una nueva hipótesis sugiere que el universo entero podría ser el interior de un agujero negro y que la expansión cósmica es solo su dinámica interna [52]

  1. como que nueva?

Un alto cargo holandés asegura que el software de los F-35 se puede piratear para no depender de EEUU [111]

  1. muy bien tu avisales para que los actualizen, TONTO

Brutal represión contra quienes protestaban por la reforma laboral de Milei [74]

  1. #39 PACÍFICA, UNA MANIFESTACION PACÍFICA, subnormal.
  1. #24 no te parece brutal que les peguen a jubilados que se manifiestan pacificamente? Que pena q tus padres no te educaran de pequeño
  1. #9 Además "Primero alcanzaron a jubilados que participaban pacíficamente, y luego reprimieron al resto de la columna con gases lacrimógenos, balas de goma y camiones hidrantes".

    Parece que para ti eso no es noticia
  1. #9 De esta noticia, en la entradilla: "son 12 las detenciones convalidadas y alrededor de 30 personas demoradas."
  1. #7 Si esa es la noticia, compártela crack

❗EL tajante mensaje de RUFIÁN a la izquierda en el Congreso: "O hablamos o nos vamos al carajo" [48]

  1. #12 Vote positivo xq me hizo gracia xD
  1. Este tio dice verdades como puños

Denuncian la convocatoria de rezos en clínicas de aborto en Castilla-La Mancha: "No es rezar, es violencia" [149]

  1. De verdad cuanta falta de respeto a los que piensan diferente. Esta todo tan polarizado que hasta rezar es violento para alguien.

Oído en la tertulia de 'El Hormiguero' sobre Sarah Santaolalla: '¿Esa que es la mitad tonta y la mitad tetas?' [180]

  1. Joder mira que yo apoyo a Sara, pero no entiendo porque tanta indignación porque se metan con ella, es normal, como con cualquier figura pública. Sera que no le han llamado enano y baboso a Pablo Motos. No se puede querer ir a la guerra y quejarse de que te disparen. Y aquí estoy puliéndome el karma por expresar mi opinión...

Peter acabó con Podemos [280]

  1. #221 a errejon le hicieron bulling y luego ghosting basicamente. Lo normal era q se fuera tal y como hizo.
  1. #241 hermano yo si te creo
  1. #211 por la cantidad de votos parece que bastante gente piensa como yo. No hay mas ciego q el q no quiere ver.
  1. #239 la verdad duele a veces
  1. #224 para ser ina idiotez mas de 200 comentarios en 12h
  1. #89 pues mira te leí ahora y si esty de acuerdo contigo en este último comentario. Pero xq esa frustración? Yo no voto a podemos desde hace ya 6 años q abri los ojos. Algunos venis ahora a dar lecciones... el agresivo en todo caso eres tu de ahi q te diga q te tomes una tila, una paja o vayas a terapia. O dile a tu mami que te de unos golpecitos en la espalda.
  1. #134 reportado por incitación al odio a las prostitutas e insultos.
    A que suena ridiculo? Asi te ves.
  1. #120 los ultras sois vosotros que seguis apoyando a pesar del sinsentido en que se han convertido.
  1. Los datos no mienten. Lo dice el articulo. Vaya panda de amargades
« anterior1

menéame