Home Blog Page 11

Cómo jugar en tercera persona en Halo Campaign Evolved

0

Modo en tercera persona en Halo: campaña evolucionada fue una de las características que se publicitó ampliamente antes del lanzamiento del juego y recibió una buena cantidad de controversia. Por supuesto, el original Halo: combate evolucionado era exclusivamente en primera persona, y tampoco les daba a los jugadores la capacidad de correr o apuntar con armas automáticas, las cuales también están ahora en esta nueva versión.

Sin embargo, no importa cuánto mires, la opción para habilitar el modo en tercera persona no está en la configuración. Aquí hay una guía completa sobre cómo usar el modo en tercera persona en Halo: campaña evolucionada.


Cómo jugar Halo Campaign Evolved en modo tercera persona

Para utilizar el modo en tercera persona en Halo: campaña evolucionadanecesitas encontrar el cráneo en perspectiva. Esta nueva versión presenta un total de 42 calaveras, tres por nivel, junto con tres adicionales que se desbloquean automáticamente una vez que encuentras tus dos primeras calaveras. y en Campaña evolucionadalos cráneos están increíblemente bien escondidos.


El área a la que el jugador debe ir para encontrar el cráneo de Perspectiva en Halo: Campaign Evolved.
Imagen: Halo Studios/Xbox Game Studios vía inmobiliarianews

Afortunadamente, la calavera de Perspective se puede encontrar en la primera misión, ‘Pillar of Autumn’. Todo lo que necesitas hacer es jugar en la sección inicial del nivel hasta llegar al Capitán Keyes en el puente. Una vez que retomes el control del Jefe Maestro después de la escena, date la vuelta y vuelve a entrar al puente.


La calavera en perspectiva en Halo: Campaign Evolved.
Imagen: Halo Studios/Xbox Game Studios vía inmobiliarianews

Mire detrás del Capitán Keyes para encontrar dos marines al timón del barco. Debajo de ellos hay un foso con una escalera. Baja aquí para encontrar el cráneo en perspectiva.

Una vez recolectado, puedes guardar y salir de la misión para habilitar el cráneo y jugar el resto de la misión. Halo: campaña evolucionada en tercera persona.

fastest payout online casino canada

La mayoría de los empleos relacionados con la IA se encuentran ahora fuera de las ocupaciones tecnológicas en Europa.

Los empleos están evolucionando: algunos desaparecen y otros emergen. Anteriormente Internet supuso una revolución en el empleo, pero ahora le ha llegado el turno a la inteligencia artificial.

La gente siente curiosidad por el posible impacto de la IA en el futuro de los empleos y muchos temen que les quite sus puestos de trabajo.

Mientras los formuladores de políticas y los expertos discuten el papel de la IA en los empleos, la proporción de publicaciones etiquetadas como IA está aumentando rápidamente. Más importante aún, la mayoría de los empleos etiquetados como IA ahora se encuentran fuera de las ocupaciones tecnológicas en las principales economías europeas, según datos de Indeed.

La adopción de herramientas de IA se ha acelerado rápidamente en toda Europa: el año pasado, el 15% de las personas de entre 16 y 74 años en la UE utilizaron IA generativa para trabajar, según Eurostat.

El cambio comenzó principalmente en trabajos de software y datos, pero desde entonces se ha extendido a ventas, recursos humanos, servicios legales, atención al cliente y funciones administrativas.

Esto sugiere que “las habilidades, tareas y herramientas relacionadas con la IA se están generalizando en el mercado laboral”, según Pawel Adrjan, director de Investigación Económica de Indeed.

Los datos de la plataforma de contratación global muestran lo rápido que esto está sucediendo, ya que Indeed clasifica un puesto de trabajo como “etiquetado con IA” cuando al menos cinco publicaciones bajo esa etiqueta tienen IA en el puesto de trabajo del empleador en un trimestre calendario determinado.

Alemania lidera el camino en títulos de trabajo de IA

Durante el primer trimestre de 2026, Alemania lideró con 288 puestos de trabajo etiquetados con IA, seguida por el Reino Unido (160), Francia (138), los Países Bajos (84) y España (81).

El crecimiento es revelador, ya que en el primer trimestre de 2022 estas cifras eran mucho menores.

Alemania pasó de 72 a 288, España de 8 a 81, Francia de 35 a 138, el Reino Unido de 61 a 160 y los Países Bajos de 21 a 84.

La proporción de puestos de trabajo relacionados con la IA va en aumento

Estas cifras crecientes también se reflejan en la proporción de títulos de trabajo etiquetados con IA en todas las ofertas de trabajo. En el primer trimestre de 2026, los títulos con la etiqueta AI corresponden al 4,2% de todos los títulos en Alemania. Hace cuatro años esto era sólo el 0,8%.

En Francia, el 3,3% de todos los títulos llevan la etiqueta AI, seguida por el Reino Unido (2,7%). Esta cifra también supera el 2% en España (2,3%) y los Países Bajos (2,2%).

Como todas estas cifras estuvieron por debajo del 1% en todos los países en 2022, incluso ligeramente menores en algunos, como se muestra en el gráfico, el aumento refleja un gran salto.

Los títulos de trabajo de IA van mucho más allá de los roles tecnológicos

En cuatro de los cinco países europeos, más de la mitad de todos los puestos de trabajo etiquetados con IA ahora van más allá de los empleos tecnológicos.

Alemania lidera, con el 59% de los títulos etiquetados como IA fuera de la tecnología, seguida de cerca por los Países Bajos con el 58%. En Francia y el Reino Unido, el 54% de los puestos de trabajo afectados por la IA se encuentran ahora fuera de ocupaciones tecnológicas.

España es la única excepción. El 64% de los puestos de trabajo etiquetados con IA siguen ocupando puestos tecnológicos, y el 36% en puestos no tecnológicos.

“Los empleadores no sólo están contratando especialistas en IA, sino que también están añadiendo IA a los títulos de los trabajos donde se requiere el uso de herramientas de IA, una indicación de cómo la IA ya está remodelando los puestos de trabajo”, escribió Adrjan en su blog.

Han surgido nuevos tipos de trabajos no tecnológicos. Por ejemplo, en el Reino Unido, un puesto de ejecutivo de ventas busca un “Ejecutivo de ventas de soluciones: IA, datos y análisis”. Un puesto de profesor se titula “Profesor de negocios digitales e inteligencia artificial”.

Los roles de asesor legal ahora incluyen “Asesor legal, privacidad, producto e inteligencia artificial”, mientras que los puestos de asociado de operaciones solicitan un “especialista en operaciones, habilitación de inteligencia artificial”.

En Alemania, un gerente de recursos humanos busca a alguien que pueda “usar la IA en recursos humanos para aumentar la eficiencia”. En Francia, los empleadores buscan vendedores para vender productos y soluciones de inteligencia artificial. En los Países Bajos, los puestos requieren especialistas en marketing y publicidad que utilicen IA.

“Incluir la IA en el puesto de trabajo es una elección deliberada que probablemente significa que el empleador considera que la IA es fundamental para el puesto”, dijo Adrjan.

Indeed enfatiza que se centran en los títulos de los puestos de trabajo en lugar del texto completo de la descripción del puesto, porque el cuerpo principal de una publicación puede mencionar la IA en muchos contextos diferentes que no están necesariamente relacionados con el puesto en sí.

fastest payout online casino canada

Los personajes de DC chocan con la teoría del Big Bang en Stuart no logra salvar el universo

Ocho años después de su última aparición en la Comic-Con, los alumnos de The Big Bang Theory regresaron al Hall H con una nueva misión y una lista de personajes de DC a cuestas. El panel para Stuart no logra salvar el universo reveló una serie que tendrá corazón de comedia de situación con un espectáculo de cómic genuino.

El spin-off trae de vuelta a Kevin Sussman, Lauren Lapkus, John Ross Bowie y Brian Posehn, quienes asumen papeles principales. Los cocreadores Chuck Lorre y Bill Prady se unieron a ellos en el escenario de SDCC junto a Zak Penn para obtener una vista previa de la comedia de HBO Max.

Jim Lee adelanta un episodio centrado en DC en Stuart Fails to Save the Universe

El editor y director creativo de DC Comics, Jim Lee, hizo una aparición sorpresa para revelar el crossover de DC en Stuart Fails to Save the Universe. “Solicitaron que algunos personajes de DC participaran en un episodio”, dijo. El tráiler oficial ya ofrece una idea de esta colisión, en la que destaca el villano helado Mr. Freeze.

Lee expresó su admiración por el enfoque de la producción hacia el material original. “Fue simplemente increíble que estuvieran tratando de hacer algo que fuera fiel a nuestros personajes, pero al mismo tiempo encontrara comedia en ello”, continuó. Además, el director de operaciones contó cómo sus expectativas iniciales cambiaron por completo durante una visita programada. Anticipó una configuración tradicional de comedia de situación multicámara.

En cambio, se encontró con ambiciosos efectos visuales y adiciones personalizadas a la tienda de cómics de Stuart. “Entonces Bill comenzó a hablar sobre el arco general de los 10 episodios, y pensé que esto es súper ambicioso, no es en absoluto lo que esperaba”, afirmó Lee. “Es como si los nerds estuvieran viendo Los viajes de Gulliver y me vendieron”.

La confianza del editor en el spin-off de The Big Bang Theory se extiende más allá del diseño de producción. Lee elogió mucho el producto final en pantalla, específicamente la interpretación de la icónica propiedad intelectual. “Creo que algunos de los personajes de DC que aparecen son algunas de las mejores versiones que he visto de esos personajes”, dijo.

Stuart no logra salvar el universo se transmite en HBO Max.

fastest payout online casino canada

Marvel’s Wolverine presenta un traje inspirado en Marvel Tōkon: Fighting Souls (y viceversa)

0

Marvel's Wolverine - Traje Marvel Tokon Fighting Souls

Entre un nuevo tráiler de la historia de Lobezno de Marvel y la animada apertura de Marvel Tōkon: Luchando contra las almasuno pensaría que saldrían más de la Comic-Con de San Diego. ¿Quizás incluso un crossover ya que ambos presentan a Wolverine? Pregunta y recibirás, ya que Insomniac Games confirmó que cada título contaría con un traje basado en el otro.

Para Lobezno de Marveleso significa un atuendo de estilo anime con los colores tradicionales azul y amarillo de X-Men… excepto que las proporciones se ven muy diferentes. Disponible en el lanzamiento del juego, destaca frente al estilo fotorrealista y debería ser un placer durante algunos de los momentos más serios.

Por otro lado, Luchando contra las almas El traje “Battle Reborn” traduce bastante bien el diseño original de Insomniac. El amarillo y el negro están segmentados para parecerse más a una armadura, lo que probablemente no hará mucha diferencia cuando sufres mucho daño, pero lo que cuenta es la idea. Estará disponible el 1 de septiembre para todos los jugadores.

Marvel Tōkon: Luchando contra las almas llega el 6 de agosto para PS5 y PC, con la beta abierta programada del 24 al 26 de julio. Lobezno de Marvel aterriza el 15 de septiembre, exclusivamente para PS5 y sin perspectivas de llegar nunca a PC dada la postura actual de PlayStation. Puedes ver una jugabilidad más extensa para este último aquí y aprender más sobre cómo Insomniac está manejando la aventura lineal y trotamundos.


fastest payout online casino canada

Tribunal Federal rechaza oferta para bloquear el mapa rediseñado del Congreso de Tennessee

0
Tribunal Federal rechaza oferta para bloquear el mapa rediseñado del Congreso de Tennessee

Un cartel afuera de la Biblioteca John P. Holt Brentwood en Brentwood, Tennessee, el primer día de votación anticipada el 17 de julio de 2026. Jacki Thrapp/La Gran Época

El 23 de julio, un panel federal de tres jueces se negó a emitir una orden judicial preliminar que bloquearía el nuevo mapa del Congreso de Tennessee, que divide un distrito de mayoría negra en tres distritos del Congreso.

Tennessee revisó su mapa del Congreso en mayo tras el fallo de la Corte Suprema en Luisiana contra Callais, que limitó el uso de la raza en la redistribución de distritos conforme a la Sección 2 de la Ley de Derecho al Voto. El nuevo mapa divide el bastión demócrata de Memphis en tres escaños en el Congreso de Estados Unidos, frente a uno que ocupa el representante Steve Cohen (demócrata por Tennessee).
Un grupo de organizaciones sin fines de lucro y votantes representados por la Unión Estadounidense por las Libertades Civiles (ACLU) presentó una demanda en mayo para bloquear el nuevo mapa del Congreso del estado antes de las primarias de agosto, alegando que discrimina ilegalmente a los votantes negros en Memphis.
En un fallo de 15 páginas, el panel de jueces denegó la solicitud y concluyó que era poco probable que los demandantes tuvieran éxito en cuanto al fondo porque “carecían de cualquier prueba directa de motivación racial” y no lograron establecer un propósito discriminatorio.

“En el fondo, los demandantes no tendrán éxito en su reclamo de dilución de votos porque no han presentado pruebas significativas de que la raza, no la política, motivó el mapa de Tennessee de mayo de 2026”, afirmaron los jueces. “Por lo tanto, no pueden superar nuestra presunción de buena fe legislativa porque no han demostrado que la legislatura actuó ‘debido a’ los efectos raciales del mapa”.

Esta historia se actualizará con detalles adicionales.

Tuvimos un problema al cargar este artículo. Habilite javascript o utilice un navegador diferente. Si el problema persiste, visite nuestro centro de ayuda.

fastest payout online casino canada

Software espía de Android, ataques a PLC, inyección de imágenes mediante IA y 12 historias más

La mayor parte de los problemas de esta semana llegaron disfrazados de algo útil.

Un paquete robó datos. Una extensión falsa abrió el acceso remoto. Una aplicación de seguridad se convirtió en software espía. Una imagen daba órdenes ocultas a un agente de IA. Otras amenazas se escondían en sistemas abiertos, códigos débiles y tráfico de red normal.

Las amenazas cambian cada semana. Suscríbete y te avisaremos cuando sale cada nuevo boletín ThreatsDay.

Era fácil pasar por alto el peligro porque parecía normal. Aquí está la lista completa:

  1. Las cargas de soporte se enfrentan al corte

    GitHub ha anunciado un próximo cambio de seguridad que puede afectar las cargas de paquetes de soporte de GitHub Enterprise Server (GHES). “A partir del 18 de agosto de 2026, GitHub comenzará a rechazar la carga de paquetes de soporte de línea de comandos desde dispositivos GHES más antiguos que no se hayan actualizado con los parches de seguridad necesarios”, dijo GitHub. “Para evitar cualquier interrupción al enviar paquetes de soporte con los comandos ghe-support-bundle, ghe-cluster-support-bundle o ghe-support-upload, actualice su instancia de GHES a la última versión de parche disponible para su línea de versión actual”. Como mínimo, las versiones de parche requeridas son: 3.21.3, 3.20.5, 3.19.9, 3.18.12 y 3.17.18.

  2. La instalación de npm activa el ladrón

    Se ha descubierto que un paquete npm llamado @copilot-mcp/apex actúa como un cuentagotas postinstalación que instala un robo de información de macOS en cualquier máquina que ejecute npm install o npx @copilot-mcp/apex. Se dice que la misma carga útil se distribuyó a través de otro cuentagotas llamado @apexfdn/apex. “En macOS, la segunda etapa del dropper descifra y ejecuta una carga útil de AppleScript a través de osascript”, dijo SefeDep. “La carga útil descifrada es un ladrón de la familia AMOS de 707 líneas: suplanta la contraseña de inicio de sesión a través de un mensaje falso del sistema, luego recopila las credenciales del navegador, más de 20 carteras criptográficas, claves SSH, credenciales de AWS y Kubernetes, el llavero de inicio de sesión, Telegram y el historial del shell en /tmp/osalogging.zip y lo carga a través de HTTPS PUT fragmentado en la infraestructura del atacante”. El malware también configura un LaunchAgent que sondea el servidor de comando y control del atacante cada 60 segundos para garantizar que la infección sobreviva a la exfiltración inicial.

  3. Una extensión falsa abre una puerta trasera

    Se ha descubierto que una extensión de mercado de Microsoft Visual Studio Code (VS Code) llamada “Markdown All Pro” (“markdown.markdown-all-pro”) se hace pasar por la extensión legítima “Markdown All in One” con más de 14 millones de descargas. La instalación de la extensión maliciosa permite enviar los detalles de la máquina al atacante y abre un canal a través del cual el operador puede enviar cualquier comando adicional sin tener que tocar la extensión nuevamente. “Durante la instalación, estos envían el nombre de usuario y el nombre de host de la máquina a una IP codificada a través de HTTP de texto sin cifrar y recuperan un archivo remoto en el disco, sin necesidad de interacción del usuario”, dijo Manifold Security. “Este es pequeño, pero deliberadamente se presenta falsamente como una herramienta confiable, y la búsqueda remota que realiza es un canal de entrega en vivo cuya carga útil el operador puede cambiar en cualquier momento”. Después de que Microsoft eliminó la extensión, reapareció con un nombre idéntico (“MarkdownLinks.markdown-links-pro”). Desde entonces, la segunda prórroga también ha sido retirada.

  4. Lanzamientos antiguos bloqueados

    El índice de paquetes de Python (PyPI) ha realizado un nuevo cambio de seguridad que rechaza la carga de nuevos archivos en versiones que tengan más de 14 días. “Esta restricción se implementó para evitar que las versiones antiguas y estables durante mucho tiempo sean envenenadas en caso de que los tokens de publicación o los flujos de trabajo de los proyectos PyPI se vean comprometidos”, dijo PyPI. “Hasta donde sabemos, todavía no se ha abusado de esto, pero no hay ninguna razón técnica más allá de que los atacantes no sabían que era posible”.

  5. El phishing genera malware bancario

    Una nueva campaña de malware se dirige a los usuarios portugueses a través de correos electrónicos de phishing que se hacen pasar por comunicaciones financieras y administrativas para entregar el malware bancario Lampion. La familia de malware bancario brasileño, documentada públicamente por primera vez en diciembre de 2019, se deriva del linaje ChePro y se ha dirigido constantemente a Portugal y otros usuarios de habla portuguesa. “Las cargas útiles iniciales se entregan a través de archivos ZIP que contienen archivos HTML muy ofuscados diseñados para evadir la detección y el análisis estáticos”, dijo Acronis. “La etapa HTML recupera y ejecuta scripts adicionales de la infraestructura controlada por el atacante, lo que lleva al despliegue de una cadena de infección VBS de varias etapas. Cada etapa emplea extensas técnicas de ofuscación, incluyendo código basura, cadenas cifradas y scripts generados dinámicamente, inflando significativamente el tamaño de los archivos mientras oculta la funcionalidad principal. La cadena de infección se fragmenta deliberadamente en múltiples etapas de ejecución independientes, lo que complica el análisis de comportamiento y reduce la visibilidad de la actividad maliciosa”.

  6. Las finales de llamadas activan anuncios

    DoubleVerify ha descubierto una ola creciente de aplicaciones “AfterCall” que engañan a los usuarios para que otorguen permisos especiales, que luego muestran anuncios intrusivos inmediatamente después de que los usuarios de Android finalizan una llamada telefónica. Se considera que el esquema de fraude publicitario es responsable de cientos de millones de impresiones publicitarias. “El fraude funciona engañando a los usuarios para que otorguen permisos de superposición, permitiendo que aplicaciones maliciosas muestren anuncios fuera de su contexto normal”, dijo DoubleVerify. “Las aplicaciones también utilizan técnicas de evasión que dificultan que los usuarios las identifiquen y desinstalen”.

  7. La aplicación falsa de Claude elimina RAT

    Huntress reveló que entre el 21 y el 22 de julio de 2026, al menos 29 organizaciones fueron víctimas de una campaña de publicidad maliciosa que las redirigió a un Claude Artifact malicioso alojado públicamente en el dominio legítimo Claude.ai. “El Claude Artifact malicioso redirigió a los usuarios a un dominio controlado por el atacante, donde descargaron lo que parece una aplicación de escritorio Claude legítima (ClaudeDesktop.exe)”, dijo Huntress. “En realidad, el ejecutable condujo a la descarga de SectopRAT. Los atacantes utilizaron una serie de técnicas antianálisis, incluido empaquetar el malware con VMProtect para dificultar la ingeniería inversa y verificar el hardware de gráficos en los sistemas antes de decidir si realmente ejecutar la carga útil maliciosa como una forma de detectar las máquinas virtuales”. El Claude Artifact público se eliminó el 22 de julio de 2026. La campaña recibió el nombre en código FakeAgent.

  8. La imagen oculta las instrucciones del agente.

    Una nueva técnica de ataque llamada GhostCommit emplea una solicitud de extracción que puede robar los secretos de un repositorio ocultando la instrucción maliciosa dentro de una imagen PNG procesada por un revisor de LLM. “El texto representado en esa imagen nombra .env, le dice al agente que lo lea byte por byte, que codifique cada byte como su punto de código ASCII y termina con una autoverificación que debe pasar antes de la confirmación: los números decodificados tienen que ser iguales al .env real”, dijo el Grupo de Investigación ASSET de la Universidad de Missouri-Kansas City. “La imagen es el único lugar en toda la solicitud de extracción donde aparece algo de esto. Desafortunadamente, para un revisor basado en texto, una imagen es una mancha binaria, por lo que no hay nada que leer”. Una vez que el cambio se confirma y se fusiona, la carga útil simplemente permanece en el repositorio, inactiva, hasta que la trampa se activa cuando una víctima solicita al agente codificador una sesión no relacionada. “El desarrollador le pide al agente codificador algo común y corriente, digamos un módulo de seguimiento de tokens”, dijeron los investigadores. “El agente lee el AGENTS.md fusionado al inicio, sigue el puntero a build-spec.png, lee el procedimiento representado en el interior, abre .env y escribe el módulo solicitado con una constante de procedencia cerca de la parte superior”.

  9. Actores vinculados a Irán apuntan a las PLC

    El gobierno de EE. UU. ha emitido una actualización de un aviso publicado en abril de 2026 para advertir a las organizaciones sobre la actividad cibernética en curso afiliada a Irán dirigida a dispositivos de tecnología operativa (OT) conectados a Internet. “La actualización proporciona nueva guía para detectar cambios maliciosos en módulos de código reutilizables utilizados dentro de los programas PLC de Rockwell Automation y agrega más mitigaciones recomendadas”, dijo la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA). “También amplía el alcance de los fabricantes para incluir los ataques observados a Schneider Electric, Siemens y posibles otros fabricantes de PLC. Los fabricantes adicionales a los que se dirige enfatizan la importancia de que los propietarios y operadores de OT restrinjan el acceso directo a Internet y garanticen una implementación segura de PLC”. Las agencias autoras dijeron que la actividad afiliada a Irán ha interrumpido los PLC en varios sectores de infraestructura crítica de EE. UU. al intentar descargar archivos de proyectos maliciosos y manipular datos en la interfaz hombre-máquina (HMI) y en las pantallas de control de supervisión y adquisición de datos (SCADA). Los objetivos incluyen sistemas de agua y aguas residuales, energía y servicios e instalaciones gubernamentales. El aviso federal no menciona ningún grupo de piratería específico.

  10. La aplicación de alerta falsa permite la vigilancia

    Dream ha revelado detalles de una aplicación de Android que se hace pasar por una aplicación de sirena “BH Alert” de la Defensa Civil de Bahrein, pero incorpora un malware llamado OctagonPanel para aspirar datos confidenciales de un dispositivo comprometido. “Se distribuye a través de una red de dominios similares que clonan Google Play Store y sitios oficiales del gobierno de Bahrein, con animaciones de instalación falsas y píxeles de seguimiento de anuncios, y despliega una plataforma de vigilancia de cuatro etapas capaz de recopilar credenciales de pantalla de bloqueo, SMS y códigos de un solo uso, contactos y capturas de pantalla, ejecutar superposiciones de aplicaciones bancarias y tomar control remoto total del dispositivo”, dijo Dream. “Se basa en la ingeniería social y el abuso de permisos legítimos de Android, entregados bajo una marca de seguridad pública en un momento en que los usuarios están preparados para instalarlo”. A principios de marzo, el proveedor de ciberseguridad destacó otra campaña de phishing que distribuyó una versión troyanizada de la aplicación israelí “Red Alert” para recopilar silenciosamente datos valiosos.

  11. Aplicaciones falsas ofrecen vigilancia RAT

    Se ha observado a un actor de amenazas del nexo con Irán rastreado como TAG-182 difundiendo malware MarkiRAT en apoyo de las operaciones de vigilancia del gobierno iraní. “Es muy probable que TAG-182 esté apuntando a iraníes que viven dentro y fuera del país utilizando diferentes señuelos, incluidas herramientas de descarga gratuita y aplicaciones VPN falsas”, dijo Recorded Future. “Es muy probable que las operaciones del grupo estén activas en plataformas de redes sociales como Instagram”. El malware se distribuye a través de aplicaciones falsas de Android que se hacen pasar por servicios legítimos, como VPN y herramientas multimedia para recopilar inteligencia de objetivos iraníes. “La muestra de MarkiRAT identificada durante esta investigación comparte notables superposiciones comerciales con variantes históricas, incluido el uso del Servicio de transferencia inteligente en segundo plano (BITS), lo que sugiere una relación creíble entre TAG-182 y la actividad previamente atribuida a Ferocious Kitten”, añadió la empresa de ciberseguridad.

  12. Las aplicaciones creadas con IA exponen fallas críticas

    Un análisis de 28 aplicaciones codificadas por vibración ha descubierto 434 vulnerabilidades únicas y validadas. “El error más común en el código generado por IA en general es la falta de controles de limitación de velocidad y DoS (como paginación ilimitada, sin límites de velocidad o trabajo de bloqueo sincrónico)”, dijo Xint. “Cuando nos centramos en los errores más críticos, surge una imagen diferente. Las exposiciones secretas constituyeron la mayor parte de los errores más críticos en el código generado por IA. Estos son secretos codificados o predeterminados que permiten a un atacante falsificar sesiones o tokens. Los errores de autorización e IDOR (un tipo de falla en la que un usuario obtiene acceso a datos más allá de sus permisos) eran más comunes en aplicaciones más grandes”.

  13. Las barreras de seguridad de la IA se convierten en herramientas de ataque

    Un actor de amenazas emprendedor de habla rusa conocido como Trim ha “pasado la mayor parte de 2026 desmantelando sistemáticamente las barreras de seguridad de los modelos fronterizos de IA disponibles públicamente y reconstruyéndolos como herramientas ofensivas”, dijo Cato Networks. “Lo que comenzó en marzo como una publicación de intercambio de conocimientos en un foro ruso sobre ciberdelincuencia que detallaba cómo hacer que Claude Opus escribiera malware, había evolucionado en junio hasta convertirse en una plataforma de pruebas de penetración impulsada por IA totalmente desarrollada y comercializada comercialmente”. Trim también ha descrito seis técnicas para hacer jailbreak a Claude Opus: calentamiento de contexto, que implica abrir con consultas profesionales inocentes antes de introducir una solicitud maliciosa; Principio de caja negra, que despoja al modelo de la capacidad de razonar al indicarle a través del sistema que analice solo la estructura del código; Ghost Reset, que implica iluminar el modelo a mitad de sesión eliminando un chat en curso, reabriendolo, diciéndole a Claude que Internet se cayó y dándole una versión suavizada de la solicitud rechazada; Model Cascading, que recurre a modelos alternativos de IA si uno se niega a cumplir; Modelos locales sin censura, que utilizan modelos de IA autohospedados o ejecutados localmente con pocas o ninguna barrera de seguridad cuando los modelos comerciales bloquean las solicitudes; y Gray-Market API Access, que obtiene claves API de bajo costo de revendedores clandestinos para acceder a modelos comerciales de IA. Los hallazgos demuestran una vez más que los controles fronterizos de seguridad de la IA pueden ser eludidos por un adversario decidido y con conocimientos técnicos, y con qué rapidez los actores de amenazas pueden sacar provecho de la IA generativa.

  14. El tráfico DNS oculta TrickBot C2

    Se ha observado que una nueva versión del malware TrickBot utiliza un túnel DNS para comunicarse con sus servidores de comando y control (C2). “Para protegerse del análisis estático, TrickBot emplea varias técnicas de ofuscación”, dijo Fortinet. “Este TrickBot mantiene la persistencia en la computadora de la víctima aprovechando el Programador de tareas de Windows. TrickBot envuelve sus paquetes de solicitud de comando y control en paquetes de consulta DNS cifrados”. Si bien los paquetes de respuesta DNS normales suelen contener las direcciones IP asociadas con el dominio consultado, TrickBot los usa para ocultar los datos maliciosos dentro de las direcciones IP de estas respuestas. Esto, a su vez, permite que el malware obtenga comandos para ejecutarlos en la máquina o descargue y ejecute módulos adicionales.

  15. Los modelos de IA identifican códigos vulnerables

    Cisco ha presentado Antares, que enmarca como una “familia de modelos de lenguaje pequeño (SLM) de seguridad diseñados específicamente para uno de los problemas de seguridad más difíciles, más lentos y costosos: identificar dónde existen vulnerabilidades conocidas dentro de una base de código”. La compañía de equipos de red señaló además que “Antares sigue un patrón de búsqueda iterativo que se asemeja a cómo un investigador humano trabaja a través de un repositorio. Cada modelo comienza a partir de una descripción de vulnerabilidad, busca patrones de código relevantes, lee archivos candidatos, incorpora nueva evidencia, cambia de dirección cuando una ruta no es útil y se limita a los archivos con mayor probabilidad de importar. El objetivo no es reemplazar el juicio de expertos, sino más bien ayudar a que las primeras etapas de clasificación de vulnerabilidades del código fuente sean más rápidas, más repetibles y más fáciles de revisar”.

El hilo conductor no fue la piratería avanzada. Fue una confianza prestada. Cada amenaza utilizaba algo que la gente ya acepta: una instalación, un permiso, un nombre familiar o una característica normal del sistema.

Eso cambia el trabajo. La pregunta ya no es sólo “¿Es esto seguro?” También es “¿Qué puede hacer esto si no es así?” Cuanto más pequeña parezca la acción, más estrictos deberían ser sus límites.

fastest payout online casino canada

Estados Unidos impone nuevos aranceles a decenas de países por reclamos de “trabajo forzoso”

El presidente de Estados Unidos, Donald Trump, impondrá nuevos aranceles de dos dígitos a 60 países por afirmar que no lograron impedir el trabajo forzoso.

Los nuevos aranceles, que van del 10 al 12,5%, entrarán en vigor el viernes y reemplazarán los aranceles globales del 10% que Trump introdujo a principios de este año, que expiran a las 12:01 a.m. del mismo día.

Los gravámenes anunciados el jueves afectarán a decenas de socios comerciales de Estados Unidos, incluidas grandes economías como China, India y la Unión Europea, que representan el 99% de sus importaciones.

“Estados Unidos ha prohibido las importaciones de trabajo forzoso durante casi un siglo y la aplica rigurosamente; ya es hora de que nuestros socios comerciales hagan lo mismo”, dijo el representante comercial de Estados Unidos, Jamieson Greer.

El año pasado, Trump impuso aranceles de dos dígitos a las importaciones de casi todos los países del mundo, argumentando que los déficits comerciales estadounidenses equivalían a una emergencia nacional.

La Corte Suprema dictaminó en febrero que Trump no tenía la autoridad legal para imponer tales aranceles bajo la Ley de Poderes Económicos de Emergencia Internacional (IEEPA) de 1977.

Como resultado, la administración tuvo que pagar reembolsos a los importadores que habían pagado los aranceles y, en su lugar, Trump anunció aranceles mundiales del 10% bajo la Sección 122 de la Ley de Comercio de 1974.

Sin embargo, estos gravámenes parciales sólo pueden permanecer en vigor durante 150 días y expirarán el viernes. Los aranceles del 10% que están a punto de expirar serán reemplazados ahora por los nuevos aranceles, que se consideran más resistentes a los desafíos legales que las medidas anteriores.

Los aranceles recién anunciados se impusieron en virtud de la Sección 301 de la Ley de Comercio de 1974, que autoriza al presidente a introducir impuestos a las importaciones y otras sanciones a los países que considere que participan en prácticas comerciales “injustificables”, “irrazonables” o “discriminatorias”.

Los países que implementaron una prohibición de importación de trabajo forzoso o se comprometieron a hacerlo, incluidos Canadá, la UE, India y el Reino Unido, recibirán una tasa del 10%. Otros países, como China, Japón y Corea del Sur, recibirán una tasa más alta del 12,5%.

Algunos productos están exentos de los impuestos, incluidos el petróleo, el gas y los fertilizantes, así como productos cubiertos por un pacto de libre comercio de América del Norte entre Estados Unidos, México y Canadá.

La decisión generó críticas generalizadas de las naciones afectadas. Brasil, que enfrenta aranceles del 12,5%, calificó la decisión de “arbitraria e injustificada” y planea implementar aranceles de represalia contra Estados Unidos.

Washington “optó por manipular un tema de gran importancia para los derechos humanos y las luchas de los trabajadores en todo el mundo para acusar a 59 países y a la Unión Europea de prácticas desleales”, dijo el gobierno brasileño.

Chile también enfrenta una tasa del 12,5%. La subsecretaria de Relaciones Económicas Internacionales del país, Paula Estévez, dijo que Chile tiene “instituciones laborales sólidas, un marco regulatorio robusto y un compromiso firme con la prevención y erradicación del trabajo forzoso”.

Los defensores de los derechos humanos dicen que hay razones para ser escépticos sobre la motivación detrás de los aranceles. Sin embargo, dicen que los impuestos podrían ayudar a frenar el problema del trabajo forzoso.

El trabajo forzoso se define en el Convenio sobre el Trabajo Forzoso de la Organización Internacional del Trabajo de 1930 como “todo trabajo o servicio exigido a una persona bajo amenaza de cualquier pena y para el cual dicha persona no se ha ofrecido voluntariamente”.

Según la Organización Internacional del Trabajo (OIT), aproximadamente 27,6 millones de personas se encontraban en trabajos forzados en todo el mundo en un día cualquiera de 2021.

fastest payout online casino canada

El Mundial aumenta el interés de los turistas chinos por España: las búsquedas de vuelos se multiplican por 33

0

Publicado el Actualizado

La victoria de España en el Mundial ha avivado el interés de los turistas chinos por visitar el país y se abre una oportunidad para el comercio antes de la ‘Semana Dorada’uno de los principales periodos vacacionales de China, según datos de la plataforma de viajes Qunar elaborados por la empresa española Stamp.

Búsqueda de vuelos entre Shenzhen y Barcelona se elevó treinta y tres veces en las horas siguientes al triunfo de la Roja, mientras que las del Tenerife se multiplicaron por diecinueve y las del Málaga por 10,5.

En general, un estudio de 2024 realizado por la Universidad de Aberdeen, publicado en el Oxford Bulletin of Economics and Statistics, concluye que ganar la Copa del Mundo impulsa el crecimiento interanual del PIB del país campeón en al menos un 0,48% en los dos cuartos posteriores a la final, antes de que el efecto se desvanezca, aunque la muestra de campeones analizada sea inevitablemente limitada.

Aplicado al tamaño de la economía española, 1,69 billones de euros, ese incremento estimado ascendería a unos 4 mil millones de euros.

Sin embargo, en el caso del gigante asiático, el aumento del interés también se suma a una tendencia que ya estaba tomando forma. Según Aena, el tráfico aéreo entre España y China alcanzó los 707.530 pasajeros en el primer semestre de 2026un 46,8% más que en el mismo periodo del año anterior. La apertura de nuevas conexiones aéreas y el aumento de viajeros procedentes de ciudades como Chengdu o Guangzhou han reforzado esta recuperación, que el Mundial ha contribuido a acelerar.

Con la ‘Golden Week’ prevista del 1 al 8 de octubre, Stamp ha publicado una guía para ayudar al comercio español a adaptarse a las preferencias de los consumidores chinos. El documento señala que El 77,8% de estos viajeros planifica sus compras antes de viajar a través de plataformas como Xiaohongshu, Weibo o WeChat, lo que hace que la visibilidad digital sea crucial para atraer clientes.

La empresa española especializada en turismo de compras también destaca la importancia de aceptar métodos de pago como Alipay y WeChat Pay, utilizados en más del 90% de compras realizadas por turistas chinos en el extranjero, además de simplificar el proceso de devolución del IVA.

“El turista chino hoy no tiene un Tax Free, sino un Tax Return: paga el IVA íntegro en caja y, semanas después, si todo va bien recupera parte“, explica Abel Navajascofundador y director ejecutivo de Stamp. Según el ejecutivo, eliminar esa fricción y ofrecer el descuento en el momento de la compra podría ser decisivo para ayudar al comercio español a aprovechar el aumento del turismo procedente de China.

fastest payout online casino canada

Teni Melidonian, director de los Oscar, dimite

Oscar genérico

Teni Melidonian, antiguo miembro del personal de la Academia, que ascendió en las filas de la organización durante dos décadas para supervisar la estrategia de los Oscar, renunciará en medio de una reestructuración.

Melidonian, director ejecutivo de los Oscar, pasará a desempeñar un rol de consultoría durante el próximo año, mientras el director ejecutivo de la Academia, Bill Kramer, traslada la producción de premios/eventos especiales y relaciones con talentos al equipo de marketing, comunicaciones y contenido de Jennifer Davidson.

Las proyecciones para miembros y la venta de entradas para premios estarán bajo la responsabilidad de Meredith Shea y el equipo de membresía, impacto e industria.

Las medidas se producen mientras la Academia se prepara para cambiar su ceremonia a YouTube a partir del show número 101 en 2029, en un esfuerzo por expandir el alcance global de los Oscar luego de años de caída en los ratings.

Los Oscar de 2026 atrajeron una audiencia de 17,9 millones en ABC y Hulu, que fue la cifra más baja en cuatro años y marcó una caída del 9% con respecto a 2025.

Melidonian sirvió como enlace principal de la organización con su socio de transmisión Disney/ABC y fue ascendido a director de los Oscar en enero de 2024 después de haber trabajado anteriormente como vicepresidente ejecutivo de estrategia de los Oscar.

En un correo electrónico al personal esta semana, Kramer escribió: “Mientras planificamos el centenario de la Academia como organización, nuestra ceremonia número 100 de los Oscar y nuestra transición a YouTube y una nueva sede de los Oscar, es fundamental que alineemos nuestros equipos de una manera que respalde tanto nuestras prioridades inmediatas como nuestra visión a largo plazo.

Continuó: “La planificación de estos hitos ya está en marcha y creemos que ahora es el momento adecuado para acercar más las funciones relacionadas para fortalecer la colaboración, la eficiencia y la alineación estratégica”.

El equipo de marketing, comunicaciones y contenido seguirá supervisando los programas y las relaciones externas, mientras que el equipo de membresía, impacto e industria seguirá centrado en el compromiso global de los miembros y la industria.

Kramer escribió: “Estamos profundamente agradecidos por las notables contribuciones de Teni durante las últimas dos décadas. Su dedicación y asociación han ayudado a dar forma a innumerables iniciativas de la Academia, y su impacto en esta organización se sentirá en los años venideros”.

YouTube transmitirá la ceremonia número 101 desde el nuevo lugar LA LIVE en el centro de Los Ángeles bajo un acuerdo de 10 años con AEG. Hasta entonces, la ceremonia seguirá celebrándose en el Dolby Theatre de Hollywood y se transmitirá por ABC en Estados Unidos y en más de 200 países en todo el mundo.

El acuerdo de YouTube se extiende hasta 2033 e incluye los Premios de los Gobernadores, el anuncio de las nominaciones a los Oscar, el almuerzo de los nominados a los Oscar, los Premios de la Academia para Estudiantes, los Premios Científicos y Técnicos, entrevistas con miembros de la Academia y cineastas, programas de educación cinematográfica y podcasts.

fastest payout online casino canada

House of the Dragon Temporada 3 Episodio 6 Fecha de lanzamiento, hora y dónde mirar

El Fecha y hora de lanzamiento del episodio 6 de la temporada 3 de House of the Dragon están a la vuelta de la esquina. En el episodio anterior, titulado “Unbowed and Unbent”, Rhaenyra buscaba a Aemond y su dragón Vhagar. Mientras tanto, con nuevos disturbios que asolan Desembarco del Rey, Daemon lucha por controlar la situación.

House of the Dragon está protagonizada por Emma D’Arcy como Rhaenyra, Matt Smith como Daemon, Olivia Cooke como Alicent, Ewan Mitchell como Aemond, Tom Glynn-Carney como Aegon y muchos más.

Entonces, aquí están todos los detalles sobre el lanzamiento del episodio 6 de la temporada 3 de HOTD.

¿Cuándo es la fecha y hora de lanzamiento del episodio 6 de la temporada 3 de House of the Dragon?

La fecha de lanzamiento del episodio es el domingo 26 de julio y su hora de lanzamiento es las 6:00 p. m. PT y las 9:00 p. m. ET.

Consulte sus tiempos de lanzamiento en los EE. UU. a continuación:

Zona horaria Fecha de lanzamiento Tiempo de lanzamiento
hora del este 26 de julio de 2026 9:00 pm
Hora del Pacífico 26 de julio de 2026 6:00 pm

Dónde ver House of the Dragon Temporada 3 Episodio 6

Puedes ver House of the Dragon Temporada 3 Episodio 6 a través de HBO Max.

HBO Max alberga varios programas favoritos de los fanáticos. Algunos de ellos son Un Caballero de los Siete Reinos, The Pitt, Creature Commandos y más.

¿De qué se trata La Casa del Dragón?

La sinopsis oficial de House of the Dragon es la siguiente:

“La dinastía Targaryen está en la cúspide absoluta de su poder, con más de 15 dragones bajo su yugo. La mayoría de los imperios se desmoronan desde esas alturas. En el caso de los Targaryen, su lenta caída comienza cuando el rey Viserys rompe con un siglo de tradición al nombrar a su hija Rhaenyra heredera del Trono de Hierro. Pero cuando Viserys más tarde engendra un hijo, la corte se sorprende cuando Rhaenyra conserva su estatus como su heredero, y las semillas de división siembran fricciones en todo el reino”.

fastest payout online casino canada