Categories
Featured

Este sitio engañoso de phishing reutiliza elementos web legítimos, como páginas CAPTCHA, para distribuir malware

[ad_1]


  • La campaña de phishing imita un CAPTCHA para entregar comandos ocultos de malware
  • Un comando de PowerShell oculto en la verificación desencadena un ataque de Lumma Stealer
  • Educar a los usuarios sobre las tácticas de phishing es clave para prevenir este tipo de ataques.

CloudSek ha descubierto un método sofisticado para distribuir el malware Lumma Stealer que representa una seria amenaza para los usuarios de Windows.

Esta técnica se basa en páginas engañosas de verificación humana que engañan a los usuarios para que ejecuten comandos maliciosos sin saberlo.

[ad_2]

Source Article Link

Categories
News

Se informa que los teléfonos de la serie Tecno Camon 40 han sido detectados en los sitios web de certificación FCC y NBTC

[ad_1]

Se espera que la serie Tecno Camon 40 se presente a finales de este año como sucesora de la gama de teléfonos inteligentes Tecno Camon 30, que fueron pie Tentativamente en el Mobile World Congress (MWC) en febrero de 2024. Es probable que la supuesta serie incluya versiones 4G y 5G de las variantes Basic, Pro y Premier. Los detalles sobre la alineación han comenzado a surgir en línea. Ahora, los rumoreados modelos Tecno Camon 40 4G y Camon 40 Premier han sido detectados en los sitios web de NBTC y FCC respectivamente.

La serie Tecno Camon 40 aparece en los sitios de certificación

Según el sitio web MySmartPrice un informeSe ha detectado un próximo teléfono inteligente Tecno con número de modelo CM8 en el sitio web de certificación de la FCC. Una lista IMEI anterior sugirió que el teléfono vendrá con el apodo de Tecno Camon 40 Premier. Se espera que el teléfono admita conectividad de red 5G NR y 4G LTE junto con compatibilidad con Bluetooth, Wi-Fi de doble banda y NFC.

Las imágenes del supuesto Tecno Camon 40 Premier que aparecen en la lista sugieren que el teléfono contará con un módulo de cámara trasera circular. Parece incluir tres sensores, incluido un teleobjetivo junto con una unidad de flash LED en forma de píldora ubicada fuera de la isla de la cámara. El botón de encendido y los controles de volumen aparecen en el lado derecho, mientras que un botón adicional, que se espera sea un botón de acción o un control deslizante de alerta, se encuentra en el borde izquierdo.

Se espera que el Tecno Camon 40 Premier esté disponible en una configuración de 12 GB de RAM y 256 GB de almacenamiento interno. Es probable que sea compatible con el adaptador U700TSA que admite carga rápida por cable de 70 W. Se dice que el tamaño del teléfono es 164 x 74 x 8 mm.

Otro teléfono Tecno, que se dice que es el Tecno Camon 4G, apareció en la base de datos de certificación NBTC de Tailandia con el número de modelo CM6, según el informe. Una lista anterior del teléfono de la FCC indicó que puede admitir conectividad 2G GSM, 3G WCDMA y 4G LTE. Probablemente obtendrá un módulo de cámara trasera apilado verticalmente, una batería de 5100 mAh con soporte de carga rápida por cable de 45 W y una configuración de almacenamiento de 8 GB de RAM + 256 GB.

Anteriormente, se decía que un teléfono era el Tecno Camon 40 Pro 5G manchado En GeekBench. Se espera que lleve el número de modelo CM7 y probablemente cuente con un chipset MediaTek Dimensity 7300 combinado con 8 GB de RAM. Puede ejecutarse en Android 15 HiOS 15 listo para usar.

Los enlaces de afiliados pueden generarse automáticamente; consulte nuestro sitio web Declaración de ética Para más detalles.

[ad_2]

Source Article Link

Categories
Life Style

OpenAI anuncia un agente operador de IA que puede navegar por la web por usted

[ad_1]

OperadorHa llegado un agente OpenAI que puede realizar tareas de varios pasos de forma autónoma.

el El creador de ChatGPT ha introducido un modo de vista previa para el jugador el jueves, detallando cómo funciona y de qué es capaz. El operador puede navegar por la web, realizar tareas como calcular reembolsos de un pedido cancelado y encontrar clientes con criterios específicos en la base de datos de ventas interna. También puede comprar alimentos y enviar correos electrónicos.

En una PC, el reproductor puede realizar diversas tareas, como descargar archivos, fusionar archivos PDF, analizar hojas de cálculo y exportar imágenes.

OpenAI es Cumpliendo su promesa a Haga de 2025 el año de la IA del agente. La empresa lanzó la semana pasada. Tareas para ChatGPT, que permite a los usuarios automatizar mensajes futuros, como enviar un resumen diario de noticias tecnológicas o programar recordatorios. Si bien muchas de estas tareas ya son posibles a través de herramientas básicas como Google Alerts y Calendars, este es un ejemplo temprano de robots de IA que hacen el trabajo en nombre del usuario. Combinado con el lanzamiento de Operador y su capacidad para realizar tareas más complejas de forma independiente, puedes empezar a ver que La visión de OpenAI es hacer de ChatGPT una herramienta indispensable Aprovechando su producto principal.

Velocidad de la luz triturable

El modelo subyacente al operador es el Computer Usage Agent (CUA) que combina un modo de visión GPT-4o para “ver” lo que hay en la pantalla del usuario a través de capturas de pantalla con interfaces gráficas de usuario (GUI) que permiten al operador interactuar con la pantalla ( hacer clic en botones, escribir, desplazarse, etc.).

Operador de OpenAI durante el proceso de navegación para un viaje de campamento en Yosemite según el mensaje inicial del usuario.

Operador en el trabajo, explorando un campamento de Yosemite con mesas de picnic.
Crédito: OpenAI

El enfoque de seguridad de OpenAI con el operador

Claramente, la seguridad es una preocupación importante para un agente de IA semiautónomo como el operador. OpenAI dice que tiene en cuenta los riesgos de varias maneras diferentes. El operador mitiga el abuso bloqueando tareas maliciosas o ilegales y no puede acceder a sitios incluidos en la lista negra, como sitios de apuestas, sitios de entretenimiento para adultos y minoristas de drogas o armas.

Y OpenAI te monitorea mientras usas el iniciador. El anuncio decía que “las interacciones de los usuarios son revisadas en tiempo real por auditores de seguridad automatizados que están diseñados para garantizar el cumplimiento de las políticas de uso y tienen la capacidad de emitir advertencias o bloqueos para actividades prohibidas”, y que la empresa ha desarrollado “detección y control automatizados”. escucha.” Tuberías de revisión humana para identificar el uso prohibido en áreas políticas prioritarias, incluida la seguridad infantil y las actividades engañosas.

Debido a que el operador puede cometer errores costosos sin supervisión humana, el formulario solicitará confirmación “antes de realizar un pedido, enviar un correo electrónico, etc., para que el usuario pueda verificar que el formulario esté funcionando antes de que se vuelva permanente”. Actualmente, el operador también está restringido a “tareas de alto riesgo, como transacciones bancarias”.

Disponibilidad del operador

Ahora estamos empezando a ver la nueva suscripción de nivel premium de OpenAI. Chat GPT Pro. El reproductor en modo de vista previa solo está disponible en los EE. UU. para aquellos que pagan $200 por mes como usuarios Pro. Pero con el tiempo, OpenAI espera ampliar la disponibilidad para los usuarios Plus, Team y Enterprise.



[ad_2]

Source Article Link

Categories
Entertainment

El reproductor OpenAI puede navegar por la web por usted

[ad_1]

OpenAI ha comenzado a obtener una vista previa de una nueva herramienta llamada Operador que puede navegar dentro de un navegador web. Según una publicación de blog Publicado el juevesEl software es ejecutado por lo que la empresa llama un agente de uso de computadora. “CUA está capacitado para interactuar con interfaces gráficas de usuario (GUI) (los botones, menús y campos de texto que las personas ven en la pantalla) tal como lo hacen los humanos”, dice OpenAI sobre el modelo. “Esto le da la flexibilidad de realizar tareas digitales sin utilizar el sistema operativo o las API web”.

La versión actual de Operador se basa en el modelo GPT-4o de OpenAI. Combina las capacidades de visión de ese algoritmo con una “inferencia avanzada” entrenada mediante aprendizaje por refuerzo. El operador tiene la capacidad de “dividir las tareas en planes de varios pasos y autocorregirlas de forma adaptativa cuando surgen desafíos”. Según OpenAI, esta capacidad representa la siguiente etapa en el desarrollo de la inteligencia artificial.

El operador puede interactuar con una variedad de sitios web, incluida la plataforma de pedidos de Instacart.  El operador puede interactuar con una variedad de sitios web, incluida la plataforma de pedidos de Instacart.

Instacart

Al igual que con avances de investigaciones anteriores, OpenAI advierte que Operador “aún es temprano y tiene limitaciones” y que todavía no “funcionará de manera confiable en todos los escenarios”. Por ejemplo, dependiendo de la complejidad de la tarea y la interfaz en cuestión, el agente se beneficia enormemente de que el usuario dedique unos minutos adicionales a redactar un reclamo más detallado. por Bordeel iniciador le dará control al usuario si se queda atascado en una tarea. También se controlará cuando un sitio web solicite información confidencial, incluidas las credenciales de inicio de sesión. La compañía dice que diseñó la herramienta para “rechazar solicitudes maliciosas y bloquear contenido no autorizado”.

OpenAI pondrá por primera vez el reproductor a disposición de los usuarios por 200 dólares al mes Suscripción ChatGPT Pro. También coopera con empresas como Instacart Para ofrecer el proxy en sus plataformas, nuevamente necesitará una suscripción a ChatGPT Pro para probar la integración.

El iniciador se une a una lista cada vez mayor de agentes de IA que pueden navegar por todo su navegador web o sistema operativo. Anthropic fue el primero en introducir la posibilidad con su lanzamiento. Modelo Claude 3.5 Sonnet en octubreseguido recientemente por Google con Géminis 2.0 modelo f Proyecto marinero.

Si compra algo a través del enlace de este artículo, es posible que ganemos una comisión.

[ad_2]

Source Article Link

Categories
News

Modelos Samsung Galaxy A06 5G, Galaxy F06 5G y Galaxy M06 5G listados en el sitio web de Bluetooth SIG

[ad_1]

Se espera que Samsung presente tres nuevos teléfonos inteligentes asequibles a finales de este año: Samsung Galaxy A06 5G, Galaxy F06 5G y Galaxy M06 5G. Estos modelos se han visto anteriormente en sitios web de certificación y evaluación comparativa. Los informantes también han filtrado muchos detalles sobre los teléfonos. Ahora, los teléfonos han aparecido en la base de datos del Grupo de Interés Especial (SIG) de Bluetooth. Los listados confirmaron los títulos de los tres modelos. Vale la pena señalar que Samsung presentó una versión 4G de Galaxia A06 En India en septiembre de 2024.

Lista SIG de Bluetooth para Samsung Galaxy A06 5G, Galaxy F06 5G, Galaxy M06 5G

Señal Bluetooth existente Revela que los números de modelo SM-A066B, SM-A066M/DS, SM-A066M, SM-A066E/DS y SM-A066B/DS están relacionados con el próximo Samsung Galaxy A06 5G. Mientras tanto, las variantes Samsung Galaxy F06 5G y Galaxy M06 5G llevan los números de modelo SM-E066B/DS y SM-M066B/DS respectivamente.

La letra B en los números de modelo anteriores indica que estas son las versiones globales del Samsung Galaxy A06 5G, Galaxy F06 5G y Galaxy M06 5G. Es probable que esto también incluya la versión hindi. Las opciones de conectividad para los teléfonos incluirán 2G, 3G, 4G LTE, 5G NR, Bluetooth y WLAN. La lista no revela otras especificaciones de estos teléfonos inteligentes.

Anteriormente Samsung Galaxy F06 5G y Galaxy M06 5G manchado en el sitio web de la Oficina de Estándares de la India (BIS), lo que indica un lanzamiento inminente en la India. Según los informes, también fueron vistos en el sitio web de certificación de Wi-Fi Alliance.

Por otro lado, Samsung también fabricó el Galaxy A06 5G. apariencia En GeekBench. Se espera que el teléfono funcione con el SoC MediaTek Dimensity 6300, combinado con la GPU Mali G615 MC2 y 4 GB de RAM. Es posible que se envíe con One UI 7.0 basado en Android 15.

Versión 4G del teléfono Galaxy A06 Venir Con un chipset MediaTek Helio G85 y 4 GB de RAM, se ejecuta en One UI 6 basado en Android 14 y tiene un precio de Rs. 9999 y rupias. 11,499 para las opciones de 64GB y 128GB respectivamente.

[ad_2]

Source Article Link

Categories
News

Se informó que el teléfono Find N5 fue visto en el sitio web de 3C en China; Velocidad de carga, confirmar opción de conexión satelital

[ad_1]

Se espera que el Find N5 se lance como sucesor del Find N5 OPPO Encuentra N3que se lanzó en octubre de 2023. Se espera que el dispositivo plegable llegue a los mercados globales como OnePlus Open 2, ya que su marca anterior fuera de China pasó a llamarse OnePlus Open 2. OnePlus desbloqueado. Los altos ejecutivos de Oppo han adelantado muchos detalles sobre el próximo teléfono Oppo Find N5. Muchas filtraciones e informes han indicado las principales características esperadas para el teléfono. Según los informes, el teléfono ha sido visto en un sitio web de certificación chino.

Lista de OPPO Encuentra N5 3C

El teléfono Oppo Find N5 con números de modelo PKH110 y PKH120 ha sido detectado en el sitio web chino de certificación 3C, según GSMArena. un informe. La primera variante aparece como 'Edición Satélite', lo que sugiere que el teléfono estará disponible en una variante que admita llamadas por satélite. Por otro lado, esta última se cataloga como la alternativa estándar a las redes 5G.

El listado también indica que el Find N5 estará equipado con un cargador de 11 V CC y 7,3 A. Esto significa que es probable que el teléfono admita una carga rápida por cable de hasta 80 W. De ser cierto, sería una actualización de la carga rápida de 67 W que admite el Find N3.

Lanzamiento del teléfono Oppo Find N5, sus características

OPPO Encuentra el producto principal de la serie Zhou Yibao cierto Anteriormente, el próximo Find N5 admitirá carga inalámbrica AIRVOOC de 50 W. El teléfono se presentará en China en febrero, pero aún no se ha anunciado una fecha de lanzamiento específica. Los avances también confirman que el teléfono inteligente estará equipado con un puerto USB tipo C.

Los avances oficiales indican que el Oppo Find N5 cumple con una clasificación de resistencia al agua IPX9. Pete Lau, director de productos de Oppo él afirmó El teléfono se lanzará como “el teléfono plegable más delgado del mundo”. Cuando se despliega, se dice que es más delgado que los modelos de iPhone 16 Pro de Apple. Cuando está plegado, es Propensión Para perfil de 9,2 mm.

Se espera que el Find N5 funcione con el chipset Snapdragon 8 Elite de Qualcomm y una batería de 6.000 mAh. Es probable que lleve un módulo de cámara trasera triple con tecnología Hasselblad, incluido un disparador de periscopio.

Los enlaces de afiliados pueden generarse automáticamente; consulte nuestro sitio web Declaración de ética Para más detalles.

[ad_2]

Source Article Link

Categories
Featured

Una nueva y peligrosa botnet tiene como objetivo cámaras web y enrutadores en todo el mundo

[ad_1]


  • Los investigadores de seguridad han notado una nueva campaña de creación de botnets llamada Murdoc
  • Sus ataques tienen como objetivo cámaras IP y enrutadores.
  • Más de 1.000 dispositivos fueron identificados como comprometidos

Los investigadores de ciberseguridad de la unidad de investigación de amenazas de Qualys han observado una nueva operación a gran escala que explota las vulnerabilidades en cámaras IP y enrutadores para construir una botnet.

en un Análisis técnicoQualis dijo que los atacantes estaban explotando principalmente CVE-2017-17215 y CVE-2024-7029, buscando comprometer las cámaras IP AVTECH y los enrutadores Huawei HG532. Los robots son básicamente Mirai, aunque en este caso se llamaron Murdoc.

[ad_2]

Source Article Link

Categories
News

El diseño del Oppo Watch X2 y las principales especificaciones descubiertas en el sitio web chino de certificación TENAA

[ad_1]

Después de que un ejecutivo de Oppo se burlara recientemente de la llegada de un nuevo reloj inteligente en Weibo, ahora se han incluido dos modelos de relojes en un sitio web de certificación chino. Estos dispositivos portátiles tienen distintos números de modelo, colores y capacidades de batería. También hay algunas diferencias en su diseño y ambos se ven un poco diferentes en comparación con el año pasado. reloj oppo (o reloj oneplus 2). El reloj Oppo

Los nuevos modelos fueron los primeros manchado En el sitio web de certificación chino TENAA. El primer reloj inteligente con número de modelo OWW242 (que parece ser el más pequeño de los dos dispositivos portátiles) tiene un acabado más lujoso y se acerca más al diseño de un reloj tradicional. Tiene una caja en tono dorado con una correa de cuero a juego y cierre de hebilla. Lo que llama mucho la atención en la imagen oficial es el bisel grueso alrededor de su pantalla, que recuerda al OnePlus Watch 2 del año pasado y Ver 2R.

oppo reloj x2 herramientas en blanco y negro 360 oppowatchx2 oppo

Números de modelo de Oppo Watch X2 OWW242 (izquierda) y OWW251 (derecha)
Crédito de la imagen: Tina.

el El segundo modelo Parece un poco más grande y voluminoso. Es negro con un bisel más delgado y un puente que conecta ambos botones, como en el modelo anterior. Este reloj, número de modelo OWW251, presenta un acabado negro pulido con correas de silicona y un cierre de hebilla negro normal.

Se dice que ambos modelos ofrecen diferentes versiones del oppo Watch X2, que tiene dos botones, pero el botón blanco también parece tener una corona giratoria. Mientras que el modelo OWW242 blanco tiene una capacidad de batería de 345 mAh, el modelo OWW251 tiene una batería más grande de 631 mAh según los listados de TENAA. Ambos dispositivos funcionan con Wear OS y admiten conectividad LTE a través de eSIM.

Según A. Compartir Weibo Según el líder de productos de la serie Find, Zhou Yibao, los modelos Watch X2 contarán con monitoreo de la presión arterial y mediciones de la temperatura corporal en la muñeca, así como una nueva función de escaneo de salud de 60 segundos.

Los enlaces de afiliados pueden generarse automáticamente; consulte nuestro sitio web Declaración de ética Para más detalles.

[ad_2]

Source Article Link

Categories
News

El rastreador ChatGPT de OpenAI podría usarse para desencadenar un ataque DDoS en sitios web, afirma un investigador

[ad_1]

Abierto AI ChatGPT La API contiene una vulnerabilidad que puede explotarse para iniciar un ataque distribuido de denegación de servicio (DDoS) en sitios web, según detalles compartidos por un investigador de ciberseguridad. Se dice que el chatbot se puede utilizar para enviar miles de solicitudes de red a un sitio web utilizando el rastreador ChatGPT. El investigador afirma que la vulnerabilidad, que ha sido clasificada como de alto riesgo, sigue activa y no hay respuesta de la empresa sobre cuándo se solucionará el problema.

La API ChatGPT permite múltiples solicitudes de red paralelas al mismo sitio web

en github correo Compartido a principios de este mes, Benjamin Fleisch, un investigador de seguridad con sede en Alemania, detalló la vulnerabilidad encontrada en la API ChatGPT. El investigador también publicó un código de prueba de concepto que envía 50 solicitudes HTTP paralelas a un sitio web de prueba, lo que revela cómo se podría utilizar el error para desencadenar un ataque DDoS.

Según Flesch, la vulnerabilidad aparece al manejar solicitudes HTTP POST a https://chatgpt.com/backend-api/attributions. Es una forma de enviar datos a un servidor, generalmente utilizado por un punto final API para crear nuevos recursos. Al implementar esta funcionalidad, la API ChatGPT requiere una lista de hipervínculos en el parámetro URL.

En lo que parece ser un error en su API, Abierto AI Según el investigador, no comprueba si un hipervínculo al mismo recurso aparece varias veces en la lista. Dado que los hipervínculos a un sitio web se pueden escribir de diferentes maneras, esto hace que el rastreador envíe varias solicitudes de red paralelas al mismo sitio web. Además, Flesch afirma que OpenAI no impone un límite en la cantidad máxima de hipervínculos que se pueden agregar a un parámetro de URL y enviar en una sola solicitud.

Como resultado, un actor malintencionado podría enviar miles de visitas a un sitio web, lo que podría saturar rápidamente su servidor. El investigador de seguridad le dio a esta vulnerabilidad una calificación de gravedad alta de “8.6 CVSS” porque está basada en red, tiene una baja complejidad de implementación y no requiere privilegios ni interacción del usuario, pero puede causar un impacto significativo en la disponibilidad.

Flesch afirmó haber contactado tanto con OpenAI como microsoft (donde sus servidores alojan la API ChatGPT) informó sobre la vulnerabilidad varias veces a través de varios canales después de que se descubrió el error en enero. Afirmó haber informado al equipo de seguridad de OpenAI, a los empleados de OpenAI a través de informes, al responsable de privacidad de datos de OpenAI, así como al equipo de seguridad de Microsoft y a Azure Network Operations.

A pesar de realizar varios intentos de informar de la vulnerabilidad, el investigador afirmó que el problema no se había resuelto y que la empresa de IA no había reconocido su existencia. El personal de Gadgets 360 no pudo verificar el error en el chatbot.

[ad_2]

Source Article Link

Categories
Life Style

El administrador de Trump elimina todas las páginas LGBTQ del sitio web de la Casa Blanca

[ad_1]

Varias páginas sobre LGTBQ Rights and Life in the United States fue escaneado del sitio web oficial de la Casa Blanca, la organización de defensa de los medios LGBTQ. mencioné a saeed.

Casa Blanca.gov Recibí un encendido Día de aperturaY no sólo en apariencia. La información compartida por la administración Biden ha sido eliminada y reemplazada con perfiles de funcionarios de la administración Trump y sus acciones el primer día. La información eliminada incluye páginas sobre la comunidad LGBTQ. Varios términos de búsqueda, como “lesbiana”, “gay” y “bisexual”, solo contienen un resultado: Revertir las órdenes ejecutivas bajo Bidenincluida “Promoción de la igualdad de lesbianas, gays, bisexuales, transgénero, queer e intersexuales” a partir de 2022.

“Transgénero” muestra dos resultados, mencionados anteriormente y La nueva orden ejecutiva de Trump Explicando, entre otras cosas, que sólo existen dos géneros.

La palabra “LGBTQ” no mostró resultados. Algunas de las páginas eliminadas, según GLAAD y confirmadas por Mashable, incluyen:

Velocidad de la luz triturable

Otras páginas eliminadas que se encuentran en Mashable incluyen una hoja informativa sobre Logros de los estadounidenses LGBTQ (Página actual 404) y un Declaración del Mes del Orgullo 2024 (Página actual 404).

Este paso es consistente con las acciones que Trump prometió tomar durante su mandato Discurso de aperturaincluida la eliminación de programas de diversidad y la creación de una política formal de tener solo dos géneros.

“El presidente Trump afirma ser un firme partidario de la libertad de expresión, pero está claramente comprometido a censurar cualquier información que contenga o esté relacionada con los estadounidenses LGBTQ y los problemas que enfrentamos”, dijo Sarah Kate Ellis, presidenta y directora ejecutiva de GLAAD, en un comunicado. Ellis señala la declaración de Trump ayer de que haría eso “Restaurar” la libertad de expresión.

“Esta acción demuestra el objetivo de la administración Trump de hacer que sea lo más difícil posible para los estadounidenses LGBTQ encontrar recursos federales o vernos bajo su presidencia”, continuó. “Desafortunadamente para él, nuestra sociedad es más visible que nunca, y este patético intento de disminuirnos y eliminarnos fracasará nuevamente”.



[ad_2]

Source Article Link