Home Blog Page 17

Los agentes de inteligencia artificial de Android de código abierto podrían permitir que el texto de la pantalla invisible ejecute código en las PC host

Una aplicación de Android que puede dibujar sobre otras ventanas y escribir en un almacenamiento compartido puede enviar instrucciones al agente de inteligencia artificial que maneja ese teléfono, en un texto que ningún ojo humano verá jamás. Dos pasos más y la misma aplicación ejecutará comandos en la PC que controla el agente.

Los investigadores demostraron esa cadena, además de otros seis ataques, contra cinco marcos de agentes móviles de código abierto: AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM y MobA. Todos cayeron al menos a seis de los siete.

El artículo se publicó en arXiv el 1 de julio y fue revisado el 14 de julio. Los autores están en la Universidad Simon Fraser, la Universidad China de Hong Kong, la Universidad de Shandong y el Laboratorio Xingtu de la empresa de seguridad china QAX.

Nada aquí tiene un CVE, y el primer autor Zidong Zhang dijo Las noticias de los piratas informáticos el equipo no tiene evidencia de que las técnicas se hayan utilizado fuera de un entorno controlado. Hacker News revisó los cinco marcos y encontró las rutas de captura de pantalla, la llamada de shell y el respaldo de transmisión que el periódico describe todavía en sus ramas principales a partir del 17 de julio.

Zhang dijo que el equipo envió un correo electrónico privado a los mantenedores afectados antes de publicar la preimpresión y “no ha recibido respuesta hasta la fecha”.

La escalada es la parte menos exótica. El controlador de AppAgent ejecuta subprocess.run(adb_command, shell=True) y crea entradas de texto colocando la salida del modelo directamente en el texto de entrada del shell adb {input_str}. La lista del periódico muestra que la función no tiene ningún tipo de desinfección.

El código en vivo funciona marginalmente mejor y no es suficiente: elimina espacios y comillas simples antes de interpolar, y deja el resto de los metacaracteres del shell en paz. No;, no &, no >. Entonces, una cadena que el modelo lee en una pantalla y escribe diligentemente es dividida por el shell del host, y la mitad posterior se ejecuta en el cuadro de Windows del operador.

Una carga útil diseñada para iniciar calc.exe hizo exactamente eso en 20 de 20 pruebas contra AppAgent, AppAgentX, Mobile-Agent-v3 y MobA. Una ejecución separada de un extremo a otro contra AppAgent utilizó test;pwd>rce_success y escribió el directorio de trabajo del host en un archivo.

Poner esa cuerda delante del modelo es una carrera de archivos. Open-AutoGLM ejecuta screencap -p /sdcard/tmp.png y luego realiza una extracción de adb por separado. Mobile-Agent-v3 escribe en un /sdcard/screenshot.png fijo y duerme medio segundo entre los dos. AppAgentX escribe en /sdcard/ con nombres de archivo con marca de tiempo que llevan un contador de pasos incremental, un patrón que un atacante puede observar. El config.yaml enviado por AppAgent todavía tiene como valor predeterminado su directorio de captura de pantalla en /sdcard.

Los investigadores calcularon esa brecha entre los marcos entre 50 y 500 ms, con un promedio de alrededor de 210 ms en 100 ejecuciones. Un servicio en segundo plano que sondea cada 5 a 10 ms tiene espacio para bloquear un archivo, volver a pintar el PNG y soltarlo antes de que el agente lo recopile. La manipulación aterrizó 19/20 a 20/20 contra cuatro de los cinco.

Para ampliar aún más la ventana, le mostraron al agente una superposición invisible que decía que se estaba ejecutando una sincronización de red y le pedían que esperara tres segundos. La modelo lo creyó.

Los seis modelos de visión que los investigadores probaron leyeron texto con una opacidad del 2% en al menos 18 de 20 ensayos de laboratorio. El documento sitúa ese nivel por debajo de la detección humana típica bajo una visión normal. GPT-4o, Claude Opus 4.5, Gemini 3 Pro y GLM-4V obtuvieron 20 sobre 20. Los números no aumentan a medida que el texto se vuelve más visible, porque comienzan en el techo.

AutoGLM-Phone, un modelo 9B que se ejecuta en el propio dispositivo, fue el más débil de los seis con 18 de 20. La visión humana aplica un umbral. La captura de pantalla no.

La asimetría también tiene una versión de hardware. Los teléfonos redondean sus esquinas y hacen agujeros para las cámaras, pero el búfer de cuadros permanece rectangular, por lo que los píxeles representados en esas regiones se ubican debajo del bisel y aparecen en cada captura de pantalla. En un Pixel 4, eso deja alrededor de 78 píxeles de ancho oculto en una esquina, suficiente para un comando corto, y los cinco agentes leen cargas útiles.

Un tercer truco evita por completo el sigilo: un servicio de accesibilidad coloca una actividad de inicio de sesión falsa sobre la aplicación real y permite que el agente escriba las credenciales del usuario en ella. Una persona podría dudar ante una solicitud de contraseña inesperada. Ninguno de los cinco lo hizo en 100 ensayos.

Nadie autenticó el teclado.

Los agentes no tienen un canal autorizado para acceder a un teléfono, por lo que reutilizan los de depuración, y de ahí sale el ataque más barato del conjunto. Open-AutoGLM codifica en base64 el texto que escribe y lo activa en ADB_INPUT_B64, una transmisión implícita recogida por ADB Keyboard, una herramienta de automatización de pruebas creada para aceptar texto de cualquier cosa que lo transmita.

Ese es su propósito documentado y aún se mantiene, con un prelanzamiento de abril que incluye una corrección de Android 16. ADB Keyboard hace lo que promete su README. Los agentes son los que convirtieron un arnés de prueba en una tubería de entrada de producción.

Mobile-Agent-v3 mantiene una lista de permitidos estrecha: las letras, los dígitos y la puntuación común van a través del texto de entrada del shell adb, y todo lo demás, es decir, cualquier carácter que no sea ASCII, sale un carácter a la vez a través de ADB_INPUT_TEXT. MobA es más directo. Su type_text prueba toda la cadena con text.isascii(), por lo que un emoji o una letra acentuada en cualquier parte de un mensaje envía el mensaje completo a través de la transmisión en una sola toma.

Cualquier aplicación que registre la misma acción recibe la misma carga útil y no necesita permiso para hacerlo, por lo que nada advierte al usuario. Cuando un atacante tiene accesibilidad, TYPE_VIEW_TEXT_CHANGED entrega el mismo texto en texto sin formato, incluidos los campos de contraseña, en los cinco.

Las condiciones previas son reales. Esto requiere una aplicación ya instalada, un agente en mitad de la tarea y la depuración USB o inalámbrica habilitada. El software afectado son herramientas de desarrollo de código abierto, no el asistente integrado en un teléfono estándar.

Los agentes propios, incluidos Bixby de Samsung y XiaoAi de Xiaomi, estaban fuera de alcance, al igual que iOS. Zhang hizo una advertencia: varios de los ataques necesitan permisos mínimos de Android, y uno no necesita ninguno en absoluto, lo que, según él, reduce la barrera para un atacante motivado.

Una variante tampoco necesita ninguna aplicación maliciosa. Debido a que una carga útil puede viajar en los canales de crominancia de una imagen en lugar de su brillo, un atacante que nunca toque el dispositivo podría enterrar una en una imagen y dejar que el propio agente de la víctima la capture desde una aplicación de mensajería. Los investigadores lo llaman una extensión en lugar de un resultado medido. También es la única versión sin paso de instalación.

Correcciones, y una que no existe.

Dos de los cinco ya muestran cómo es el derecho. MobA transmite capturas de pantalla a través de salida ejecutiva y nunca tiene un archivo del lado del dispositivo para ejecutar. Open-AutoGLM pasa argumentos como listas en lugar de concatenar cadenas, y es el único de los cinco inmune a la inyección de comandos del host.

Ningún proyecto acierta en ambos. Ninguna de las correcciones siguientes requiere tocar el modelo:

  • Soltar shell=Verdadero. Pase listas argv, para que los metacaracteres permanezcan literales.
  • Transmita capturas de pantalla en lugar de escribir y luego extraer. Sin archivo del lado del dispositivo, sin ventana TOCTOU.
  • Coloque un permiso a nivel de firma en la transmisión de entrada o utilice intenciones explícitas.
  • Diferencia la actividad en primer plano antes y después de cada acción y mantén una lista de paquetes permitidos por tarea.
  • Ejecute la mejora del contraste en las capturas de pantalla antes de que el modelo las vea. Parcial, no es una solución.

La defensa obvia es un mensaje de confirmación sobre acciones sensibles, y Open-AutoGLM incluye uno. Se activa cuando el modelo decide que una acción es sensible. Los ataques de percepción reescriben ese juicio, razón por la cual el artículo califica el aviso como insuficiente contra la inyección subliminal, la suplantación de la interfaz de usuario y la manipulación de capturas de pantalla.

Contra la difusión y el rastreo de accesibilidad, no hace nada en absoluto, porque no hay ninguna acción para confirmarlo. El texto ya desapareció. En cuanto a la inyección de esquinas y recortes, los investigadores son contundentes: “no existe una solución basada en software sencilla y eficaz”. Enmascarar esquinas es una solución para un problema de hardware.

No hay donde reportarlo

El silencio tiene una estructura detrás. Zhang dijo que el equipo recurrió a un correo electrónico privado porque los proyectos no tienen un canal dedicado para informar vulnerabilidades y The Hacker News no encontró ninguna política de seguridad publicada en ninguno de los cinco repositorios.

El documento agrega que Tencent y Alibaba fueron los primeros en contactarse, y que los proyectos de código abierto de grado de investigación se encuentran fuera del alcance habitual del Centro de Respuesta de Seguridad.

Compare esto con el artículo de mayo de Microsoft sobre Semantic Kernel, su marco de agente, donde el mismo patrón de salida del modelo que llega a un shell produjo CVE-2026-25592, CVE-2026-26030 y una versión parcheada. La versión de una sola línea de Microsoft se transfiere aquí sin modificaciones: “su LLM no es un límite de seguridad”.

La mitad superpuesta no es un terreno nuevo. Wu et al. impulsó la inyección rápida a través de ventanas superpuestas contra AppAgent y Mobile-Agent en mayo de 2025, y Ding et al. seguido en octubre con indicaciones que aparecen solo mientras un agente está mirando.

La sección de trabajo relacionado de este artículo no cita ninguno de los dos y omite por completo la literatura sobre seguridad de agentes móviles. Lo que agrega es el otro extremo de la cadena: fuera de la pantalla, a través del archivo, hasta el host.

Lo que deja la parte incómoda. Open-AutoGLM tiene más de 25,000 estrellas de GitHub y su archivo README lo guía para habilitar la depuración de USB, descargar el teclado y entregarle sus entradas. Siga los documentos exactamente y habrá creado todas las condiciones previas que necesitan los ataques medidos, excepto la aplicación maliciosa en sí. La guía de configuración es el resto del modelo de amenazas.

fastest payout online casino canada

Uno de cada cinco empleos de la UE está clasificado como vulnerable y España encabeza la lista, según un informe

“Un fenómeno multidimensional que abarca la insuficiencia de ingresos, la inseguridad laboral y la falta de derechos laborales”, así define Eurofound la vulnerabilidad laboral en cuanto a las condiciones de vida y de trabajo.

En su último informe, la agencia tripartita de la UE que proporciona conocimientos para ayudar al desarrollo de mejores políticas sociales, de empleo y relacionadas con el trabajo, encontró que el 18,8% de los empleos en toda la UE, cerca de uno de cada cinco, cayeron por debajo del listón en al menos una de esas dimensiones definitorias en 2021, el año más reciente con datos de ingresos comparables.

Sin embargo, la dirección de la tendencia es alentadora.

La vulnerabilidad aumentó del 21,4% en 2009 al 23,8% en 2014 a raíz de la crisis financiera, impulsada por un aumento del trabajo temporal y a tiempo parcial involuntario, antes de disminuir constantemente a partir de 2016 hasta situarse por debajo de su nivel anterior a la crisis.

Esto concuerda con la descripción general de la agencia de su encuesta sobre condiciones laborales de 2024, publicada en abril, que informó una mejora gradual de la calidad del empleo en Europa junto con divisiones persistentes.

Un mapa muy desigual

España tiene la tasa de vulnerabilidad más alta con un 29%, seguida de Portugal y Luxemburgo con un 25% e Italia con un 24%, mientras que Hungría (17%), Malta y Bulgaria (ambos con un 18%) registran los niveles más bajos.

Los datos de 2021 no están disponibles para Chipre, Chequia, Lituania, Polonia, Rumania y Suecia, por lo que esos países fueron excluidos del estudio.

La naturaleza del problema difiere tanto como su escala.

En países continentales como Alemania y Austria, y en toda Europa central y oriental, los bajos salarios son el factor dominante y representan casi las tres cuartas partes de la vulnerabilidad en Bulgaria en el desglose del informe de 2019.

En otros lugares, el culpable es la inseguridad, ya que el trabajo temporal involuntario y a tiempo parcial domina en los estados mediterráneos y nórdicos, y representa el 56% del total en Irlanda, la proporción más alta de la UE.

La sorprendente posición de Luxemburgo cerca de la cima refleja el hecho de que los salarios se miden en función del ingreso medio de cada país.

¿Quién corre el riesgo?

Las mujeres, los trabajadores jóvenes, los inmigrantes, los romaníes, las personas con discapacidad y las personas LGBT+ tienen una probabilidad desproporcionada de ocupar empleos vulnerables, frenados por la discriminación, las responsabilidades de cuidados y, en el caso de los inmigrantes, obstáculos legales y cualificaciones no reconocidas.

La educación ofrece una poderosa protección.

Por ejemplo, en Hungría, el 58% de los trabajadores con bajos niveles de educación son vulnerables, frente a sólo el 6% de los graduados.

También lo hace el tiempo, ya que cada año adicional en el mercado laboral reduce el riesgo en un punto porcentual, aproximadamente un 20% en una carrera de 20 años.

La vulnerabilidad de los jóvenes puede ser sorprendente: el 59% de los jóvenes trabajadores daneses eran vulnerables en 2015, frente al 11% de los adultos, aunque en los países nórdicos se trata en gran medida de una fase transitoria en el camino hacia empleos estables.

El costo de acumular desventajas.

La vulnerabilidad en una sola dimensión no es una sentencia a una mala vida laboral, y estos empleados a veces reportan mejores resultados que sus colegas seguros, por ejemplo en intensidad de trabajo.

“Es la acumulación de múltiples vulnerabilidades lo que conduce constantemente a resultados negativos”, concluye el informe, que enumera peores perspectivas, acceso limitado a la formación, menor autonomía e ingresos impredecibles.

El costo es más mental que físico, ya que los trabajadores altamente vulnerables muestran tasas más altas de ansiedad y depresión, aunque son menos propensos a reportar estrés relacionado con el trabajo.

Aunque esto parezca contradictorio, es precisamente lo que muestran los datos de la encuesta, y el informe presenta ambos hallazgos sin intentar conciliarlos, ya que las causas de ese aumento de la ansiedad y la depresión evidentemente no están relacionadas con el trabajo.

Con la Ley de Empleos de Calidad de la Comisión Europea bajo consulta, Eurofound sostiene que se debe preservar la flexibilidad sin permitir que el trabajo atípico erosione los estándares, y que las reglas son tan buenas como las inspecciones laborales que las hacen cumplir.

fastest payout online casino canada

¿A qué hora se lanza Splatoon Raiders en tu zona horaria?

0

El Asaltantes Splatoon tiempo de liberación está justo en el horizonte, mientras Nintendo se prepara para lanzar el primer spin-off de la serie. asaltantes te envía a islas infestadas de salmónidos en busca de montones de tesoros y, si bien puedes completar todo el juego en solitario gracias a la ayuda de personajes del juego como Big Man y Shiver, también puedes invitar a amigos a que se unan a ti.

A continuación, desglosamos ¿a qué hora? Asaltantes Splatoon lanzamientos para Switch 2 alrededor del mundo.


Hora de lanzamiento de Splatoon Raiders en tu zona horaria


Un Inkling dispara salmónidos en Splatoon Raiders.
Imagen: Nintendo EPD/Nintendo

Asaltantes Splatoon se lanzará para Switch 2 en jueves, 23 de julio de 2026aunque Nintendo no ha anunciado una fecha de lanzamiento específica. Sin embargo, a menos que se indique lo contrario, los lanzamientos de eShop siempre se lanzan a la medianoche en la zona horaria más oriental de su región: a las 12 a. m. EDT del 23 de julio para la costa este de América del Norte, por ejemplo, pero a las 9 p. m. PDT para la costa oeste de América del Norte.

  • 9 p.m. PDT el miércoles 22 de julio para la costa oeste de América del Norte
  • 12 a. m. EDT del jueves 23 de julio para la costa este de América del Norte
  • 12 am BRT el jueves 23 de julio para brasil
  • 12 a. m. BST del jueves 23 de julio para el reino unido
  • 00:00 CEST del jueves 23 de julio para Europa occidental
  • 12 a. m. JST del jueves 23 de julio para japon
  • 12 am AEST el jueves 23 de julio para la costa este de Australia

puedes jugar Asaltantes Splatoon antes si lo compras en la tienda electrónica de otra región. Por ejemplo, si vive en la costa este de EE. UU. y compra en la tienda electrónica australiana, tendrá acceso 14 horas antes. Sin embargo, si sigues ese camino, te recomendamos crear una nueva cuenta Nintendo para esa región. Desvincular tu ID de Nintendo existente es un proceso tedioso y potencialmente problemático, por lo que es mejor usar uno nuevo. Otras cuentas en tu Switch 2 aún pueden acceder a las tarjetas de juego virtuales, a pesar de estar vinculadas a una región diferente.


¿Puedes precargar Splatoon Raiders en Switch 2?

Sí, una vez que hagas el pedido por adelantado. Asaltantes Splatoonpuede comenzar a descargarlo en su Switch 2. El archivo de descarga pesa aproximadamente 20 GB, por lo que la descarga puede tardar un poco dependiendo de su velocidad de Internet. A diferencia de algunos juegos propios anteriores, Nintendo y otros minoristas no ofrecen ningún Asaltantes Splatoon bonos de reserva en los EE. UU.

fastest payout online casino canada

Trump establece exención arancelaria para empresas que construyen capacidad primaria de aluminio en Estados Unidos

0
Trump establece exención arancelaria para empresas que construyen capacidad primaria de aluminio en Estados Unidos

Una camioneta Ford F-150 2015 con una carrocería y plataforma de aleación de aluminio de alta resistencia y grado militar pasa por la línea de ensamblaje en la planta de camionetas Ford Dearborn en Dearborn, Michigan, el 11 de noviembre de 2014. Bill Pugliano/Getty Images

El presidente Donald Trump ordenó el lunes al Departamento de Comercio que lanzara un programa de incentivos diseñado para aumentar la producción estadounidense de aluminio primario, un metal que el gobierno considera escaso a pesar de los aranceles de seguridad nacional que ya están vigentes.

La acción, en virtud de la Sección 232 de la Ley de Expansión Comercial de 1962, significa que el Secretario de Comercio puede solicitar y aprobar “planes de deslocalización” de empresas que se comprometan a construir nuevas instalaciones de aluminio primario, ampliar las existentes o renovar fundiciones obsoletas en los Estados Unidos, y la construcción según cualquier plan aprobado debe comenzar antes del 20 de enero de 2029.

Las empresas con planes aprobados podrán entonces importar una cantidad de aluminio primario igual a la producción anual razonablemente prevista de la instalación estadounidense nueva o ampliada a la mitad del tipo arancelario de la Sección 232 que de otro modo sería aplicable. El subsidio de importación a tipo reducido se limita al valor de la inversión de la empresa en proyectos de renovación.

La Casa Blanca dice que la acción apoya el objetivo de aumentar la producción nacional del aluminio primario utilizado en aleaciones de alta resistencia para equipos militares, incluidos vehículos blindados, buques de guerra, naves espaciales, misiles y otros productos estratégicos, según una hoja informativa. liberado con la proclamación.

Trump afirmó en la proclamación que el secretario de Comercio había informado que los aranceles existentes sobre el aluminio están impulsando las industrias estadounidenses del aluminio y contrarrestando la amenaza a la seguridad nacional identificada por primera vez en la Proclamación 9704 en 2018.

Sin embargo, el secretario también señaló que “la producción y el suministro nacionales de aluminio primario, que es fundamental para la economía estadounidense y la base industrial de defensa, todavía son insuficientes”.

El nuevo programa se basa en acciones anteriores de la Sección 232, como la Proclamación 11021 del 2 de abril y la Proclamación 11032 del 1 de junio, que cambiaron las tasas arancelarias y la cobertura para el aluminio, el acero y el cobre.

También continúa en la línea de incentivos similares creados en 2025 para determinados productores de aluminio y acero vinculados a la fabricación de vehículos medianos y pesados.

Según las nuevas reglas establecidas el lunes, el secretario de Comercio examinará el cronograma de cada plan de deslocalización, la viabilidad comercial de sus objetivos y proyecciones de costos, la producción anual esperada de aluminio primario y cómo se desembolsarán los beneficios del arancel reducido. Los planes deben ser coherentes con la necesidad de abordar la amenaza a la seguridad nacional que se encuentra en la proclamación del aluminio de 2018.

Los planes aprobados se someterán a un seguimiento y aplicación continuos. Es posible que se solicite a las empresas que presenten informes de cumplimiento, que el departamento puede hacer auditar.

Si una empresa no cumple con sus compromisos, el secretario podrá suspender el beneficio tarifario. En casos de fraude o tergiversación deliberada, la revocación puede hacerse retroactiva y se pueden cobrar derechos, multas o sanciones adicionales en la medida permitida por la ley.

La hoja informativa de la Casa Blanca describió el programa como una forma de “impulsar nuevas inversiones en la industria del aluminio estadounidense” para disminuir la dependencia del aluminio primario extranjero. Según el documento, la demanda estadounidense de aluminio primario actualmente supera la producción de las fundiciones estadounidenses existentes.

Un hombre operando una laminadora de aluminio en Davenport Works (DPW) de Aluminium Company of America (más tarde conocida como Alcoa Corporation) en Davenport, Iowa, alrededor de 1965. (Aluminum Company of America/FPG/Archive Photos/Getty Images)

Un hombre operando una laminadora de aluminio en Davenport Works (DPW) de Aluminium Company of America (más tarde conocida como Alcoa Corporation) en Davenport, Iowa, alrededor de 1965. Compañía de Aluminio de América/FPG/Fotos de archivo/Getty Images

Desde que regresó al cargo, Trump ha invocado repetidamente la autoridad de la Sección 232 para imponer aranceles u otras restricciones a las importaciones de acero, aluminio, cobre y otros bienes considerados críticos para la seguridad nacional y la base industrial de defensa.

La proclamación del lunes promueve ese enfoque al conectar la reducción arancelaria temporal directamente con compromisos concretos para expandir la producción primaria de aluminio en Estados Unidos.

Tuvimos un problema al cargar este artículo. Habilite javascript o utilice un navegador diferente. Si el problema persiste, visite nuestro centro de ayuda.

fastest payout online casino canada

El tráiler de Fatal Fury: La ciudad de los lobos levanta el telón sobre Rick Strowd

0

Fatal Fury Ciudad de los Lobos_Rick Strowd

Fatal Fury: Ciudad de los lobos acaba de darnos una mirada más cercana al elegante Rick Strowd, un profesional del boxeo que tiene una figura bastante imponente. Es lo suficientemente carismático y encantador como para dominar el escenario, y aporta un gran potencial combinado a sus ataques.

Ha estado alrededor del mundo, enfrentándose a oponentes con la esperanza de encontrar aquellos dignos de sus habilidades superiores. Esa búsqueda lo llevó a South Town justo al comienzo de su tercera temporada centrada en la venganza. Será interesante ver si viejos rivales o quizás amigos distanciados se unen para perseguir sus esfuerzos por ganarse el título de King of Fighters.

Independientemente del pedigrí del elenco, tiene una buena oportunidad para lograrlo, con ataques que se cancelan bien entre sí, y rebotes y malabarismos que pueden mantener un combo mientras atacas a cualquiera lo suficientemente tonto como para interponerse en el camino de Rick y sus objetivos. La pelea está a punto de volverse intensa en ciudad de los lobosy Strowd es el comienzo de una nueva y emocionante temporada que trae seis nuevos personajes y contenido a la mesa cada mes a partir del 23 de julio de 2026. Dejamos su avance debut a continuación para que lo veas.


fastest payout online casino canada

Patrick J. Adams establece una condición para el resurgimiento de los trajes e involucra a Meghan Markle

Trajes estrella Patricio J. Adams Acabo de lanzar el resurgimiento que los fanáticos estaban esperando. El actor reveló su única condición para traer de vuelta el programa, e implica Meghan Markle personaje.

Patrick J. Adams quiere que Meghan Markle y todo el elenco regresen para una reposición de Suits

Patrick J. Adams propuso públicamente una reactivación de Suits que reuniría a todo el elenco original, incluida Meghan Markle. Específicamente, el actor compartió una idea detallada de la historia en sus Historias de Instagram el viernes 3 de julio. Adams también expresó su entusiasmo al decir: “Vamos. Estoy listo”.

Adams describió una trama centrada en su personaje Mike Ross y el personaje de Markle, Rachel Zane. “Mike y Rachel están trabajando en una demanda colectiva contra una empresa gigante de inteligencia artificial cuando, de repente, los años de indiscreciones y maniobras ilegales pasadas en Pearson Hardman amenazan con ser revelados”, escribió. Como resultado, la historia también haría que el resto del conjunto original volviera al redil.

Además, Adams detalló cómo el resurgimiento podría expandirse a derivados en diferentes ciudades. Sugirió seguir a varios personajes en nuevos escenarios una vez que concluya la historia principal. “En cierto modo se escribe solo”, añadió en broma.

A pesar de su entusiasmo, Adams aclaró que no tiene conocimiento interno sobre ningún plan oficial de reunión. “Por lo que puedo decir, los poderes fácticos se marcharon después de Suits LA”, escribió. Sin embargo, todavía presentó argumentos sólidos para revisar la franquicia.

“El mundo es un pozo negro corrupto y sería divertido ver al equipo intentar hacer lo correcto en un mundo decidido a hacer todo lo incorrecto”, dijo. “De todos modos. Estoy disponible”.

Mientras tanto, el drama legal de USA Network se desarrolló de 2011 a 2019 y experimentó un resurgimiento masivo después de llegar a Netflix en 2023. Posteriormente, NBC lanzó un spin-off titulado Suits: LA, pero fue cancelado después de una temporada en mayo de 2025. Adams y varios miembros del elenco original se reunieron previamente en el Festival de TV ATX ​​en junio de 2024, donde calificó de “posible” una película de Suits.

fastest payout online casino canada

Trump impone aranceles del 50% a productos canadienses citando disputas sobre automóviles

La medida podría desatar una nueva ola de caos económico, con riesgos de una mayor inflación y un mayor deterioro de las relaciones entre dos naciones que habían estado estrechamente entrelazadas antes del regreso de Trump a la Casa Blanca. El funcionario de la administración que previó la acción dijo que Canadá fue una de las únicas naciones, además de China, que tomó represalias contra los aranceles anteriores de Trump y debe rendir cuentas.

El funcionario insistió en el anonimato en una llamada con periodistas para conocer las acciones del presidente y dijo que Trump firmó tres proclamas para lanzar los aranceles bajo la Sección 338 de la Ley de Comercio de 1930. Varios legisladores demócratas propusieron el año pasado derogar la sección porque dijeron que Trump podría usarla para desestabilizar la economía.

Los nuevos aranceles del 50% excluirían los productos energéticos, la potasa, el pescado y los minerales críticos, pero incluirían bienes que anteriormente habían estado protegidos de los impuestos de importación por el Acuerdo entre Estados Unidos, México y Canadá, o T-MEC. Ese pacto comercial de 2020 no fue renovado por Estados Unidos, lo que desencadenó una nueva serie de negociaciones que podrían extenderse hasta 2036.

La Casa Blanca dijo en una hoja informativa que los aranceles entrarían en vigor en 30 días, lo que significa que hay tiempo para negociaciones, ya que Trump no siempre ha cumplido con los aumentos de impuestos a las importaciones anunciados.

El primer ministro canadiense, Mark Carney, dijo en un comunicado que su gobierno cree en los “beneficios del comercio libre y justo”, habiendo firmado “más de 20 nuevas asociaciones económicas y de seguridad”. Dijo que Canadá está preparado para negociar con la administración Trump.

“Esta disputa comercial ha aumentado los costos para las familias, particularmente en Estados Unidos”, dijo Carney. “Canadá está dispuesta a colaborar intensamente para abordar cuestiones pendientes con Estados Unidos en beneficio mutuo de nuestros ciudadanos”.

Canadá enfrenta el riesgo de una guerra comercial más amplia

Aún así, los aranceles podrían escalar hasta convertirse en una guerra comercial más amplia a medida que Canadá busca defender su economía. El primer ministro de Ontario, Doug Ford, vio un posible enfrentamiento en el futuro.

“Si estos aranceles continúan, Canadá debería responder arancel por arancel, dólar por dólar”, publicó Ford en las redes sociales.

Candace Laing, directora ejecutiva de la Cámara de Comercio de Canadá, dijo que las medidas de la administración Trump eran “lamentables”, pero que los dos países deben utilizar el período de 30 días antes de que comiencen los aranceles “para lograr un progreso significativo en el avance de las conversaciones formales”.

Chris Swonger, director ejecutivo del Distilled Spirits Council de Estados Unidos, también pidió un acuerdo: “Alentamos a los responsables políticos de ambos lados de la frontera a buscar una solución negociada que restablezca el acceso al mercado para las bebidas espirituosas estadounidenses y evite mayores daños al sector hotelero estadounidense”.

Pero el uso de una ley de la era de la Gran Depresión para imponer aranceles amplía algunos de los riesgos, ya que esos aranceles podrían aplicarse a otros socios comerciales de Estados Unidos, no sólo a Canadá, e inyectar una “enorme incertidumbre” en la economía global, dijo Scott Lincicome, vicepresidente de economía general del Instituto Cato, un grupo de expertos libertario.

“Cruzamos el Rubicón”, dijo Lincicome. “La invocación del 338 es la opción nuclear para los aranceles de Trump”.

Los aranceles también son un desafío político para Trump

Los nuevos aranceles conllevan serios riesgos políticos y económicos para Trump de cara a las elecciones de mitad de período de noviembre por el control del Congreso. Sus aranceles del “Día de la Liberación” del año pasado en abril provocaron un colapso del mercado financiero por preocupaciones sobre la inflación y una recesión, lo que lo llevó a retroceder las tasas durante un período de negociación.

La Corte Suprema dictaminó en febrero que Trump carecía de autoridad legal para imponer los aranceles al declarar una emergencia económica, lo que llevó a la administración a encontrar formas alternativas de aumentar los impuestos a las importaciones basándose en una serie de autoridades legales.

Los aranceles son impuestos sobre las importaciones, que las empresas pueden luego trasladar a los consumidores en forma de precios más altos. El presidente sostiene que los costos creados por los aranceles harán que la fabricación se traslade a Estados Unidos, aunque hay poca evidencia de ello en los datos económicos.

“Estos nuevos impuestos aumentarán los precios para las familias estadounidenses y probablemente conducirán a represalias contra las mismas industrias que Trump supuestamente quiere proteger”, dijo la representante Suzan DelBene, demócrata por Washington, quien preside el Comité de Campaña Demócrata para el Congreso.

Los últimos impuestos a las importaciones podrían empeorar las débiles calificaciones de Trump sobre la economía. Cuando se postuló para la presidencia, prometió a los votantes que bajaría los precios, pero la tasa de inflación anual ha aumentado desde que asumió la presidencia porque los aranceles y la guerra en Irán están haciendo subir los precios del petróleo.

Trump ha atacado repetidamente a Canadá por cuestiones comerciales

El funcionario de la administración Trump dijo que el presidente también había solicitado que sus asistentes estudiaran la posibilidad de imponer aranceles adicionales a Canadá porque sus incendios forestales perjudican la calidad del aire en Estados Unidos. Había amenazado públicamente con hacerlo en publicaciones en las redes sociales.

En la final de la Copa del Mundo del domingo, Trump vio el partido con Carney. El funcionario de la administración Trump dijo que el tiempo que pasaron juntos en el juego no fue una visita de trabajo para discutir comercio y aranceles.

Trump afirma en las proclamaciones que Canadá discrimina contra los automóviles, el alcohol y el queso estadounidenses en comparación con otras naciones, pero su argumento se basa en gran parte en las acciones de represalia tomadas por Canadá después de que el presidente estadounidense impusiera aranceles a Canadá con el pretexto de que debería hacer más para detener el contrabando de fentanilo.

Trump señaló en su proclamación sobre automóviles que Canadá mantuvo, a partir de abril de 2025, un arancel del 25% sobre las importaciones de vehículos de motor estadounidenses que no calificaban para el trato preferencial bajo el T-MEC.

La Casa Blanca dijo que, con respecto al alcohol, todas las provincias y territorios canadienses, excepto dos, detuvieron la compra y venta minorista de bebidas alcohólicas estadounidenses a partir del año pasado, lo que también fue una respuesta a los aranceles y las burlas de Trump de convertir a Canadá en el estado número 51.

Pero Trump se ha opuesto durante mucho tiempo al trato que Canadá da al queso estadounidense, diciendo en su proclama que Canadá discrimina a Estados Unidos en comparación con Europa en materia de productos lácteos.

Trump y Carney han tenido una relación fría, con Carney, un ex banquero central, que prometió “dar los codos” por Canadá durante su campaña electoral el año pasado.

En el Foro Económico Mundial celebrado en Davos, Suiza, en enero, Carney criticó a Trump –sin nombrarlo– diciendo que los países “más poderosos” están utilizando la economía para coaccionar a las naciones menos poderosas.

Trump respondió en ese momento diciendo: “Canadá vive gracias a Estados Unidos”.

fastest payout online casino canada

Un servidor expuesto revela un kit de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

Un operador de malware dejó su servidor de entrega completamente abierto y Rapid7 eliminó todo el conjunto de herramientas: 1.048 archivos que abarcaban plantillas de señuelo, pruebas de suplantación de nombres de archivos, experimentos de ejecución, cuentagotas, notas de creación y dos cadenas de campaña. Uno ya estaba activo contra usuarios de Windows en México, entregando un robo de información a través de un sitio de búsqueda de identificación gubernamental falso a través de WebDAV.

Lo que lo hace más que un volcado de carga útil: captó la operación a mitad de construcción. Las notas de prueba, los experimentos fallidos, la documentación y los registros de entrega en vivo se encontraban en un solo lugar, el tipo de ruta de desarrollo completa que los defensores rara vez ven.

Rapid7 lee los artefactos, hasta una ruta codificada que apunta a una herramienta de codificación de IA de código abierto, como un operador que utiliza IA generativa para producir, probar y documentar la entrega de phishing a gran velocidad.

El conjunto de pruebas más desarrollado se centró en CVE-2025-33053 (CVSS 8.8, ahora en el catálogo KEV de CISA), el secuestro del directorio de trabajo WebDAV que Check Point documentó el año pasado en su informe Stealth Falcon.

El operador parecía estar reproduciéndolo. La técnica abusa de un .url acceso directo para iniciar un binario legítimo de Windows firmado mientras apunta su directorio de trabajo a un recurso compartido WebDAV controlado por un atacante. En el ataque original, se lanzó el atajo. iediagcmd.exeuna herramienta de diagnóstico de Internet Explorer que inicia ayudas como route.exe por nombre de archivo simple; Con el directorio de trabajo apuntando al recurso compartido remoto, Windows carga el archivo del atacante. route.exe desde WebDAV en lugar del real en System32.

El propio README del operador afirma que esto se ejecuta sin advertencias de SmartScreen o Mark-of-the-Web, “SIN advertencias de seguridad. ¡Cero alertas!” Microsoft corrigió la falla en junio de 2025.

Las notas reflejan el informe de Check Point lo suficientemente fiel como para que un archivo README recuperado conserve el texto exacto. summerartcamp(.)net@ssl@443DavWWWRootOSYxaOjr ruta de ejemplo del informe original. Luego el operador amplió la prueba.

Un “kit de prueba completo” amplió la técnica única a 59 .url archivos dirigidos a otros binarios firmados: herramientas .NET como InstallUtil y RegAsmentradas LOLBAS, incluso candidatos para omitir UAC, cada uno con una teoría escrita de por qué el secuestro debería funcionar y un orden de prueba escalonado.

Las notas los tratan como candidatos para investigar uno por uno, no secuestros confirmados, y el operador creó el conjunto por una razón concreta: el truco original falla en Windows 11 24H2, donde Internet Explorer, etc. iediagcmd.exese ha ido. El directorio también contenía conjuntos de pruebas más pequeños para otras dos fallas en el manejo de archivos, la omisión de MSHTML CVE-2026-21513 y la fuga de NTLM CVE-2025-24054pero el secuestro de WebDAV fue el evento principal.

La información está en el papeleo. Rapid7 dice que los archivos README, las guías de generación de señuelos, los resúmenes de pruebas estilo matriz y un _MAPPING.csv vincular cada archivo de prueba a su binario de destino lleva el formato de plantilla, la verbosidad y la estructura con muchos emojis que asocia con la salida de LLM.

Lee el JavaScript cargado de emojis del sitio de phishing de la misma manera. Los comentarios rusos y los nombres de carpetas, uno llamado testik (un diminutivo de “prueba”), coloque al operador en un contexto de habla rusa pero no lo identifique. Rapid7 atribuye la operación a un flujo de trabajo asistido por LLM, probablemente creado con la ayuda de Coderrr, que representa “CodeRRR”.

The Hacker News confirmó que el repositorio es público a partir del 20 de julio de 2026: un agente de codificación de IA de código abierto y de uso general inspirado en Claude Code, GitHub Copilot CLI y Cursor, no herramientas específicas del atacante. El resumen de Rapid7 es contundente: “el atacante utilizó LLM para operar más como un equipo de productos de software moderno”.

El operador incluso dejó el panel de entrega, una herramienta de administración llamada Simba Service, ubicada en el mismo servidor con su puerto predeterminado y sus credenciales sin cambios.

Una campaña activa dirigida a usuarios mexicanos

La alerta MDR se remonta a gobf(.)mxun typosquat de la búsqueda de identificación nacional CURP del gobierno, que ofrecía a las víctimas una página falsa de recuperación de registros cuyo botón de descarga disparaba un search-ms: consulta. Eso abrió el recurso compartido WebDAV del operador mientras una búsqueda del Explorador de Windows se filtraba a .scr archivos.

El señuelo más entregado parecía un informe CURP en PDF pero era un .scr ejecutable, su nombre de archivo se invirtió con una anulación de derecha a izquierda para leerlo como PDF. Era un instalador de Inno Setup que descomprimió un cargador y ejecutó un ladrón de información .NET completamente en la memoria, integrado en un proceso Qihoo 360 firmado.

El ladrón se apoderó de billeteras de criptomonedas, credenciales del navegador, cookies de sesión y sesiones de Telegram. Un segundo directorio de campaña, DlrtyGamestomó una ruta diferente, descargando una DLL troyanizada a través de un binario firmado de Ubisoft para colocar un .NET RAT modular.

Durante aproximadamente 5,5 días (del 20 al 26 de junio de 2026 UTC), el panel de entrega registró 77.098 solicitudes de 3.892 IP únicas en 101 países, y México por sí solo genera el 82,5 % del tráfico y el 96,9 % de la actividad de lanzamiento. Un solo señuelo CURP representó 2.384 de los 2.441 eventos de lanzamiento, alrededor del 97,7%.

Esa cifra mide el alcance de entrega, no las infecciones: Rapid7 cuenta un “evento de lanzamiento” cuando el panel ve una solicitud de cliente o abre un ejecutable del recurso compartido, no una ejecución confirmada en un punto final, y el tráfico de EE. UU. y Alemania parecía más un escaneo que víctimas. La actividad también se concentró en el horario laboral mexicano, consistente con usuarios reales en lugar de escáneres automatizados.

Para los defensores, el parche de junio de 2025 cerró el original iediagcmd.exe ruta, pero el kit de 59 archivos muestra al operador buscando otros binarios firmados que se comportan de la misma manera. Rapid7 ha publicado indicadores para ambas campañas, incluidas direcciones C2 y hashes de archivos, en su GitHub; bloquearlos primero.

Para conocer lo que los IOC pasan por alto, observe el comportamiento que detectó la alerta por primera vez: el servicio WebClient iniciando y davclnt.dll llegar a un host remoto, un binario firmado que genera un hijo cuya ruta de imagen se encuentra en un recurso compartido WebDAV o UNC, y nombres de archivos que usan RTLO (U+202E), extensiones dobles o relleno antes .exe o .scr.

Hacker News se comunicó con Rapid7 para obtener aclaraciones sobre la identificación de la carga útil final y el estado actual de la infraestructura expuesta, y actualizará esta historia con cualquier respuesta.

La ráfaga de entrega duró poco y se enfrió después del 24 de junio. Lo que perdura es el método: un operador conectó herramientas de codificación de IA, nunca construidas para el trabajo, en una tubería repetible para producir y probar la entrega de phishing, lista para apuntar al siguiente objetivo.

fastest payout online casino canada

Emirates presenta un reposacabezas ‘revolucionario’ en toda la clase económica

0

No es fácil atrapar algunos Zs en clase económica, y hemos gastado mucho dinero en todo, desde máscaras para los ojos hasta almohadas para el cuello, en un intento por dormir mejor.

Pero para los pasajeros que vuelan con Emirates, no hay necesidad de comprar nada que les ayude a conciliar el sueño porque la aerolínea acaba de presentar un nuevo reposacabezas que “revolucionará las reglas del juego”.

El reposacabezas U-Dream, que se está implementando en todos los aviones Airbus A350 de Emirates y en la mayoría de sus Airbus A380 y Boeing 777, cuenta con alas laterales flexibles que permiten dormir sin que la cabeza caiga hacia adelante o hacia los lados.

La aerolínea de bandera de los Emiratos Árabes Unidos es la primera aerolínea a nivel mundial en introducir el reposacabezas.

“Emirates nunca se duerme en los laureles cuando se trata de la experiencia del cliente y hemos encontrado una manera de mejorar significativamente la comodidad de los pasajeros de clase económica, especialmente aquellos que viajan a largas distancias”, dijo Sir Tim Clark, presidente de Emirates Airline.

“El U-Dream cambia las reglas del juego si la persona quiere dormir: apoya el cuello por completo. No se necesitan más almohadas para el cuello. Es otra innovación que muestra nuestro compromiso con los clientes y consolida nuestra Clase Turista como la mejor”.

Hasta el momento, tres aviones A350 cuentan con reposacabezas y toda la flota de aviones A350 lo tendrá a finales de año.

A partir de 2027, el reposacabezas también se instalará en los A380 y 777 modernizados de Emirates.

Innovaciones en clase económica

A principios de esta semana, la aerolínea estadounidense United anunció que ofrecería filas Economy Plus sin asiento central, lo que brindaría a los clientes más espacio para moverse y una mesa compartida.

Se produce después de que la aerolínea presentara sus “filas relax”, una fila de asientos que se convierte en cama.

Air New Zealand acaba de lanzar literas en vuelos de ultra larga distancia que se pueden reservar por un período de cuatro horas.

fastest payout online casino canada

Reseña de ‘Samurai Vengeance’: Tasuku Emoto protagoniza la entretenida versión de Takashi Minamoto del drama de época japonés

Venganza samurái

Dirección: Takashi Minamoto. Japón. 2026. 118 minutos

Una noche de invierno en Edo de 1810 es el telón de fondo de un duelo entre un matón local y un joven noble samurái; un duelo que es mucho más que una simple pelea de espadas y tiene más giros y vueltas que un misterio promedio de Agatha Christie. Saltar sin esfuerzo desde Colombocuento de detectives al estilo de un drama pesado y todos los puntos intermedios, de Takashi Minamoto Venganza samurái es una delicia sigilosa con el potencial de sorprender a los espectadores que esperan una rutina. jidaigeki Filma y sorprende con algo mucho más reflexivo y entretenido.

Minamoto tiene un agudo sentido de cuándo aumentar la emoción y el humor.

El director de Journeyman, Minamoto, ha recorrido este camino antes, específicamente con La última venganza en 2011, que giró en torno a la búsqueda de la era Meiji para prohibir los asesinatos por venganza de los samuráis. Esa película pasó desapercibida, al igual que Venganza samurái cuando fue lanzado en Japón en febrero. Ahora en su estreno internacional en el Festival Asiático de Nueva York, está protagonizado por el veterano Tasuku Emoto en un encantador giro como un torpe investigador privado y cuenta con una impactante actuación secundaria de Ken Watanabe. Eso debería ayudar Venganza samurái Encuentre audiencias y distribuidores internacionales receptivos que respondieron a la exuberante presentación de Lee Sang-il. Eso es todo y el éxito de bajo presupuesto de Junichi Yasuda Un samurái en el tiempo – a pesar de Venganza tiene poco parecido narrativo o temático con cualquiera de esas películas.

La venganza –como algo performativo y como tradición que puede ser honrada, alterada o ignorada– es la idea central de Venganza samuráibasada en la novela ganadora del premio Yamamoto Shugoro y Naoki de 2023 de Sayako Nagai. En 1810 Edo, el Teatro Monte-za de Kobiki-cho acaba de terminar una representación de Kanadehon Chushinguramejor conocida como la historia del 47 Roninla saga de venganza japonesa por excelencia.

A medida que la multitud sale a la calle, se convierten en testigos de cómo una joven es acosada por el matón local, Sakubei el Jugador (Kazuki Kitamura), el azote de la zona. Da la casualidad de que la joven es en realidad el adolescente Kikunosuke Ino (Kento Nagao), quien afirma que Sakubei mató a su padre. Está aquí para vengar la muerte y salvar a su familia del destierro, y la multitud está con él. Kikunosuke decapita a Sakubei en una pelea que llama la atención de todos, incluido el ex samurái y dramaturgo Kinji Shinoda (Watanabe), quien ilumina a los luchadores con los focos del teatro. Entonces, sin más, Kikunosuke desaparece.

Dieciocho meses después, otro ronin del feudo de Kikunosuke, Soichiro Kase (Emoto, Jinete Shin Kamen), aparece en el teatro y comienza a hacer preguntas incómodas sobre esa noche. Kase descubre rápidamente que no todo es lo que parece y que todos tienen algo que ocultar.

Eso es sólo la punta de Venganza samuráiEl gran iceberg narrativo de, que lenta pero constantemente se revela a medida que Kase avanza a tientas en su investigación. Con el tiempo, surge una imagen completa: de la corrupción, el deber, el honor y las reglas rígidas que sustentan la identidad durante el período Edo; así como el eterno papel del teatro (o del arte) como refugio para los forasteros. Todo está escondido dentro de una mezcolanza de misterio detectivesco pulp, juegos de atracos, comedia y drama que podría resultar un choque tonal, pero no lo es. Minamoto, quien también adaptó la novela a la pantalla grande, tiene un dominio firme del material y un agudo sentido de cuándo aumentar la emoción y el humor.

El reparto es el elemento más fuerte de la película, a pesar del sólido diseño de producción de Takashi Yoshida, la cinematografía de Yoshito Asakura y el vestuario de Mitsuru Otsuka (FX’s shogun). Emoto lidera la carga con su deliberadamente tonto Kase, cuya desorientación es una artimaña. Domina la grabación lenta y explora el guión durante más de unos pocos momentos de risa a carcajadas. De manera similar, Kitamura claramente disfruta del histrionismo del abiertamente villano Sakubei, y el relativamente inocente Kikunosuke de Nagao es el ancla emocional de la película. Minamoto lo rodea con un colorido elenco de personajes que aprovechan al máximo el tiempo que tienen: el ladrón de teatro Ippachi (Koji Seto); onnagata retirado (Kazuya Takahashi); el maestro de la espada Sagara (Kenichi Takitoh); y Kyuzo el de labios apretados (Bokuzo Masana), el carpintero del teatro.

Venganza samurái En última instancia, se trata de subvertir el concepto mismo de venganza pública y sangrienta, y de aceptar el cambio y encontrar el lugar de uno en el mundo, sin importar lo difícil que pueda ser. También subvierte el género de misterio al no ocultar nunca el hecho de que hay más en juego de lo que parece, haciéndolo menos una novela policíaca y más sobre los cómo y los porqués.

Productora: Amuse Creative Studio

Ventas internacionales: Toei Company Ltd international@toei.co.jp

Productores: Junpei Horiguchi, Gen Nakazawa, Yasushi Suto, Miki Watanabe

Guión: Takashi Minamoto, basado en la novela de Sayako Nagai

Fotografía: Yoshito Asakura

Diseño de producción: Takashi Yoshida

Edición: Keiji Koizumi.

Música: Umitaro Abe

Reparto principal: Tasuku Emoto, Ken Watanabe, Kento Nagao, Kazuki Kitamura, Koji Seto, Kenichi Takitoh, Kazuya Takahashi

fastest payout online casino canada