Home Blog Page 8

La publicidad maliciosa envía malware en pedazos y luego hace que el navegador cree el ejecutable

Una operación de publicidad maliciosa denominada Comercio amargo está haciendo que los navegadores de las víctimas creen ellos mismos el ejecutable final de Windows, utilizando un tiempo de ejecución legítimo de Bun como base en lugar de servir un archivo malicioso completo desde una URL fija.

Confiant, que detalló la campaña el 23 de julio de 2026, dijo que ha operado desde finales de 2024 y se hizo pasar por TradingView, Solana y Luno para dirigirse a comerciantes minoristas e inversores en criptomonedas en 12 países en 25 idiomas.

Sus páginas de destino toman las huellas dactilares de los visitantes, mostrando a los investigadores y robots sospechosos una página vacía, mientras que los objetivos seleccionados reciben una copia convincente del servicio suplantado. La defensa contra esto es la ordinaria: instalar software comercial y de billetera desde el sitio del propio proveedor, no desde un anuncio.

La cadena documentada no se basa en una vulnerabilidad del navegador ni elimina la Marca de la Web (MotW). El análisis de Confiant documenta la entrega, no la ejecución, del archivo dentro del navegador, y no establece si la descarga final comienza automáticamente o requiere un clic.

La página de destino comienza a preparar la ruta de entrega sin esperar un clic de descarga. Registra un ServiceWorker con ámbito de página en /sw.jsluego crea un SharedWorker a partir de JavaScript ya incrustado en la página, por lo que la fuente del trabajador nunca aparece como una recuperación separada.

Las solicitudes de SharedWorker /configque devuelve una plantilla, una URL de ejecución secundaria y valores aleatorios específicos de la sesión. El navegador recupera y descomprime un tiempo de ejecución de Bun limpio de ese segundo dominio, purelogicbox(.)org en la respuesta de muestra publicada.

Los blobs Base64 en la configuración proporcionan el encabezado del ejecutable portátil (PE), la tabla de secciones y un .bun sección que contiene código de bytes JavaScriptCore malicioso para app.js. Bun se ejecuta en el motor JavaScriptCore de Apple y admite legítimamente la compilación de aplicaciones y códigos de bytes en ejecutables independientes de Windows.

Luego, el trabajador genera un gran flujo de bytes pseudoaleatorios utilizando AES en modo contador (AES-CTR). Luego sigue la plantilla proporcionada como una receta de copia de bytes, combinando rangos seleccionados del tiempo de ejecución de Bun, el flujo generado y el material ejecutable controlado por el atacante.

Cada víctima puede recibir un archivo ensamblado diferente: rotando la semilla y el tamaño en cada uno /config La respuesta cambia el hash manteniendo el código de carga útil ejecutable. “Nunca existe ningún malware terminado en la red”, escribió Michael Steele del equipo de inteligencia de amenazas de Confiant. Ningún binario completo lo hace, aunque las estructuras PE y el código de bytes llegan como Base64 en /config.

Una vez ensamblada, la página pasa el ejecutable al ServiceWorker como una secuencia legible. Un iframe oculto navega a una URL del mismo origen y el trabajador devuelve los bytes generados con un Content-Disposition encabezado del archivo adjunto. El registro MotW resultante identifica la página de destino como la fuente de descarga, no el dominio separado que proporcionó el tiempo de ejecución de Bun. El propio MotW sigue presente.

El método evolucionó a partir de la actividad que Confiant rastreó hasta el 30 de abril de 2026, cuando las páginas cargaron StreamSaver.js, una biblioteca de descarga continua de código abierto, desde la dirección de GitHub Pages de su autor. Eso dejó la ruta de descarga registrada apuntando a la URL de GitHub de la biblioteca. Las páginas actuales mantienen su arquitectura de streaming, incluyendo la streamsaver: nombres de mensajes, pero ya no los recupera de GitHub.

Bitdefender documentó el clúster de publicidad maliciosa TradingView relacionado en septiembre de 2025, identificando su carga útil final como el ladrón que Check Point rastrea como JSCEAL y WithSecure como WeevilProxy.

Confiant identifica la campaña compartida y las características ejecutables, pero no demuestra que las tres muestras publicadas lleven esa carga útil. El informe también dice que Bitdefender encontró un ejecutable Bun modificado en este clúster.

Hacker News no encontró ninguna mención de Bun en los enlaces de Confiant de la publicación de septiembre de 2025, que nombra su detección de cargador Variant.DenoSnoop.Marte.1. Por lo tanto, el robo de credenciales, el registro de teclas, la interceptación de tráfico, el robo de billeteras y las capacidades de acceso remoto documentadas en la campaña anterior aún no se pueden asignar a los archivos actuales.

The Hacker News se comunicó con Confiant para solicitar aclaraciones sobre su referencia a los hallazgos anteriores de Bitdefender y actualizará esta historia con cualquier respuesta.

No es necesario aplicar ningún parche de software. La evasión es más estrecha de lo que parece a primera vista. La propia sección de implicaciones prácticas de Confiant lo expresa de manera más modesta: las compilaciones únicas por sesión limitan el valor de las detecciones simples basadas en hash. El material PE y el código de bytes controlados por el atacante aún cruzan la red.

Los defensores deben examinar toda la cadena, desde la referencia del anuncio y la página de destino encubierta hasta la /config solicitud, la recuperación del tiempo de ejecución del dominio secundario y la descarga de ServiceWorker, en lugar de tratar cualquier artefacto de red o archivo como decisivo.

Confiant publicó tres hashes SHA-256 y una lista de dominios maliciosos, 96 según el recuento de The Hacker News. La empresa no nombró a ningún actor y detuvo su análisis en el momento en que el archivo llega al disco.

fastest payout online casino canada

Coste de la brecha salarial en la UE: las mujeres ganan 3.900 euros menos que los hombres al año

La brecha salarial de género en la UE es real y costosa según las cifras.

Los ingresos brutos por hora de las mujeres son en promedio un 11,1% menores que los de los hombres según Eurostat, lo que significa que por cada 100 euros que gana un hombre en el bloque, una mujer sólo gana 88,9 euros.

Anualmente, la brecha se vuelve más clara ya que la mujer promedio gana casi 3.900 euros menos que los hombres al año en la UE, según estimaciones de la Confederación Europea de Sindicatos (CES), también basadas en datos de Eurostat.

Eso significa que los 92,5 millones de mujeres que trabajan en la UE están perdiendo colectivamente más de 358 mil millones de euros al año.

“El costo de las medidas de transparencia salarial es pequeño para las empresas, pero este análisis muestra que la inacción por parte de los gobiernos nacionales costará a las trabajadoras miles de millones en salarios perdidos”, afirmó la Secretaria General de la CES, Esther Lynch.

La Directiva de Transparencia Salarial de la UE cubre empresas con al menos 100 empleados, por lo que esta estimación refleja esa fuerza laboral femenina, que incluye 43 millones de mujeres.

Luxemburgo es el único país de la UE donde las mujeres ganan más que los hombres: ganan aproximadamente 474 euros más al año.

La mujer empleada media pierde más de 5.000 euros al año en Finlandia (7.592 euros), Austria (6.854 euros), Alemania (6.049 euros) y Suecia (5.116 euros), según datos de 2025.

La pérdida anual también está por encima de la media de la UE (3.881 €) en Estonia (4.967 €), Francia (4.536 €), Chequia (4.499 €) e Irlanda (4.129 €), todos por encima del nivel de 4.000 €.

Las pérdidas estimadas son 3.684 euros en los Países Bajos, 3.487 euros en Eslovaquia, 3.405 euros en Chipre, 3.181 euros en Hungría, 2.856 euros en Letonia, 2.591 euros en Grecia, 2.404 euros en Lituania, 2.245 euros en Eslovenia y 2.005 euros en España.

La cantidad más baja se encuentra en Bélgica, con sólo 322 euros. También está por debajo del umbral de 1.000 euros en Rumanía y Polonia.

Entre los cuatro grandes de la UE, Italia tiene el nivel más bajo, con 1.557 euros.

La transparencia salarial de la UE Directiva puede hacer una diferencia

La Directiva de Transparencia Salarial de la UE tiene como objetivo impulsar la transparencia salarial y abordar la brecha salarial de género. Debía entrar en vigor el 7 de junio de 2026, pero la mayoría de los estados miembros no cumplieron con el plazo.

“Esto es completamente inaceptable cuando las mujeres ya han sufrido décadas de discriminación salarial. Se acabó la cultura del secretismo que ha permitido que las salas de juntas dominadas por hombres se salgan con la suya con la discriminación salarial durante tanto tiempo”, afirmó Lynch.

Las estimaciones de la CES muestran que el impacto sería significativo; incluso una brecha un 10% menor supondría una gran diferencia, ya que la mujer empleada media ganaría alrededor de 672 euros más al año.

La mayor ganancia se produciría en Francia, con 1.069 euros, seguida de 1.033 euros en Irlanda.

Una mujer empleada también ganaría más en Finlandia (963 €), Alemania (867 €), Italia (847 €) y Dinamarca (802 €).

La ganancia anual sería más baja en Polonia, 221 euros, ya que la brecha salarial de género es menor en ese país.

La Secretaria General Adjunta de la CES, Isabelle Schömann, también afirmó que cualquier gobierno que siga eludiendo su responsabilidad legal de poner en práctica esta directiva puede esperar ser llevado ante los tribunales.

La brecha salarial de género dentro de la UE varía significativamente, desde el -0,8% en Luxemburgo hasta el 18,8% en Estonia.

fastest payout online casino canada

AMC renueva su exitoso programa de televisión, le da un nuevo título y un avance espeluznante

AMC ha renovado su exitoso programa de televisión de vampiros para una cuarta temporada con un nuevo título. El anuncio también llegó con un nuevo avance que mantiene el tono inquietante de la franquicia. El espectáculo se basará en Ana arrozLa novela de 1988.

¿Qué exitoso programa de televisión ha renovado AMC y cuál es el nuevo título?

AMC ha renovado su exitoso programa, Entrevista con el vampiro de Anne Rice, para una cuarta temporada. La nueva temporada tendrá otro título. La reina de los condenados de Anne Rice y se centrará en el personaje Akasha. Sin embargo, aún no se ha publicado ninguna sinopsis oficial.

Esta noticia fue anunciada en el panel H del San Diego Comic-Con International Hall para The Vampire Lestat, la tercera temporada de la franquicia, que concluyó la semana pasada. Entre los asistentes a este panel se encontraban los productores ejecutivos Mark Johnson y Hannah Moscovitch, y los miembros del reparto Jacob Anderson, Assad Zaman, Eric Bogosian y Sheila Atim.

Echa un vistazo al avance de La Reina de los Malditos de Anne Rice a continuación (mira más avances):

Moscovitch será el nuevo showrunner de Queen of the Damned de Anne Rice. También será productora ejecutiva del programa junto con Johnson y Rolin Jones. Moscovitch trabajó anteriormente como escritor durante las dos primeras temporadas de la franquicia y como productor ejecutivo en la tercera temporada.

“En The Vampire Lestat, Mark, Rolin, Hannah y este extraordinario elenco entregaron una temporada inolvidable llena de narrativa propulsora que cautivó a los fanáticos apasionados y comprometidos de esta franquicia”, afirmó el director de contenido de AMC Global Media y presidente de AMC Studios, Dan McDermott.

Añadió: “Estamos ansiosos por continuar el viaje con Queen of the Damned, una de las historias más emblemáticas de la mitología de Anne Rice, y ver a nuestros personajes establecidos y queridos confrontar a Akasha con su mundo y el nuestro, que están en juego”.

Tras el éxito de Entrevista con el vampiro (1994), protagonizada por Tom Cruise y Brad Pitt, Warner Bros. intentó adaptar la novela La reina de los condenados en 2002. Sin embargo, la secuela no tuvo tanto éxito como la película anterior. La misma historia se adaptará en la cuarta temporada del programa de AMC, que actualmente es una de las series de mayor audiencia del año en Rotten Tomatoes.

fastest payout online casino canada

El final secreto de Halo: Campaign Evolved da pistas sobre un posible remake de Halo 2

0

La campaña de Halo evolucionó

Ha pasado poco tiempo desde que os contábamos acerca de un montón de Halo: campaña evolucionada Los jugadores quedaron excluidos del acceso temprano, pero parece que los que lograron ingresar lograron una hazaña que debería haberles tomado más tiempo.

Parece que subestimamos el poder que Halo comandos incluso hoy en día, y algunos jugadores ya están mirando hacia el futuro después de abrirse camino hacia la victoria en la dificultad legendaria del juego. Han descubierto una escena final alternativa en la que el sargento Johnson dice “nos vemos en la secuela”.

Si últimamente has estado prestando atención a los rumores, sabrás que las nuevas versiones de halo 2 y 3 supuestamente están en proceso (y aparentemente dependen de Campaña Evolucionada éxito). De todos modos, tendría sentido rehacer la trilogía original, especialmente después de la acogida muy positiva que tuvo la primera.

Si tales remakes continuarán con la nueva estrategia multiplataforma y tal vez considerarán agregar PvP competitivo, es una pregunta para más adelante. Pero por ahora, Campaña Evolucionada más que suficiente para mantener ocupados a los entusiastas y recién llegados durante un buen rato. Estén atentos para más actualizaciones en camino al lanzamiento de la Edición Estándar el 28 de julio para Xbox Series X/S, PS5 y PC.


fastest payout online casino canada

Los productores de petróleo del Golfo se apresuran a construir alternativas al Estrecho de Ormuz mientras el petróleo alcanza los 100 dólares

Antes de la guerra, aproximadamente 15 millones de barriles de petróleo del Golfo pasaban por el Estrecho de Ormuz cada día, mientras alrededor de una quinta parte del petróleo comercializado en el mundo pasaba a través del cuello de botella marítimo en tiempos de paz.

Con el canal todavía en gran parte cerrado y los precios elevados, al menos siete grandes proyectos de oleoductos están ahora en construcción, en planificación o en discusión para impulsar los suministros a través del Mar Rojo, el Canal de Suez y el Golfo de Omán, según funcionarios del Golfo, compañías de energía y analistas de mercado.

Con la guerra de Irán reavivada este mes, el crudo Brent alcanzó los 100 dólares el barril por primera vez desde mayo el jueves, muy por encima de los aproximadamente 72 dólares que alcanzó después de la breve tregua de junio, y el índice de referencia estadounidense WTI también ha subido a más de 90 dólares el barril.

Depender tanto del estrecho de Ormuz “ya no es una estrategia prudente a largo plazo”, afirma Victoria Grabenwöger, investigadora principal de la empresa de datos Kpler.

Ya existen dos válvulas de escape y ambas están cerca de sus límites.

El oleoducto Este-Oeste de Arabia Saudita, construido en la década de 1980 cuando Teherán amenazó el transporte marítimo durante la guerra entre Irán e Irak, transporta crudo desde el complejo Abqaiq hasta Yanbu en el Mar Rojo, donde los petroleros se dirigen al sur hacia el Mar Arábigo o al norte hasta el Canal de Suez.

Mientras tanto, los Emiratos Árabes Unidos han estado canalizando más petróleo hacia Fujairah, su puerto en el Golfo de Omán, a unos 145 kilómetros al sur del Estrecho de Ormuz.

En conjunto, los dos enlaces tenían una capacidad excedente de entre 3,5 y 5,5 millones de barriles por día antes de la guerra, según la Administración de Información Energética de Estados Unidos, y ahora ambos funcionan casi al máximo, lo que representa alrededor de 6,5 millones de barriles por día.

La compañía petrolera estatal de Abu Dhabi también está compitiendo para terminar un proyecto que comenzó antes de la guerra.

Su oleoducto de 300 kilómetros hasta Fujairah, valorado en 3.000 millones de dólares (2.600 millones de euros), tendido junto a una línea existente, está diseñado para aumentar las entregas en más de 1,2 millones de barriles por día y está construido aproximadamente a la mitad, según Kpler, que espera que el objetivo oficial de finalización a principios de 2027 se retrase hasta mediados de 2027 porque el propio puerto debe ampliarse.

Incluso ese calendario, afirma la empresa, sólo fue concebible gracias al bloqueo.

Alivio del Mar Rojo, riesgo del Mar Rojo

La ruta del Mar Rojo tiene sus propias vulnerabilidades, y esta semana sirvió como recordatorio.

Los rebeldes hutíes de Yemen, respaldados por Irán, que declararon un bloqueo al transporte marítimo vinculado a Arabia Saudita en represalia por el bloqueo del reino a Yemen y un ataque al aeropuerto de Saná, dijeron el jueves que habían atacado dos petroleros sauditas, el Encelia y el Layla, prendiéndoles fuego a ambos.

Los medios estatales saudíes informaron de un incendio en la proa del Encelia sin víctimas, mientras que el centro de Operaciones de Comercio Marítimo del Reino Unido informó de un petrolero alcanzado por “un proyectil desconocido” al suroeste de Al Shuqaiq.

El grupo respaldado por Irán ha perturbado el estrecho de Bab el-Mandeb antes, un cuello de botella marítimo que transporta alrededor del 12% del comercio mundial, y un ataque con aviones no tripulados hutíes obligó a cerrar el propio oleoducto Este-Oeste en 2019.

La apuesta de 60.000 millones de dólares de Irak a Washington

En ningún lugar la lucha es más urgente que en Irak, que obtiene alrededor del 90% de los ingresos estatales de las exportaciones de petróleo y ha tenido que recortar la producción debido a su dependencia del Estrecho de Ormuz.

El primer ministro Ali al-Zaidi regresó de Washington la semana pasada con 48 acuerdos firmados con empresas estadounidenses, que abarcan energía, atención médica y tecnología, por un valor de más de 60 mil millones de dólares, según Reuters, incluidas alianzas que involucran a ExxonMobil, Shell, Halliburton, KBR y GE Vernova.

La pieza central es un acuerdo con Siria para reconstruir el oleoducto inactivo desde hace mucho tiempo que va desde los campos de Kirkuk hasta el puerto mediterráneo de Baniyas, un proyecto que los medios estatales iraquíes dicen que Chevron ejecutará y que el Departamento de Estado de EE.UU., acogiendo con satisfacción el plan, llamó “un corredor energético crítico” con una capacidad inicial de 2 millones de barriles por día.

Bagdad también está sopesando una línea desde Basora hasta Aqaba en Jordania.

El embajador de Washington en Turquía, Tom Barrack, predijo que los acuerdos convertirían al Estrecho de Ormuz en “una idea de último momento”.

fastest payout online casino canada

Revelado: Las mejores rutas ‘trip-maxxing’ para una escapada europea a cuatro ciudades

0

¿Por qué conformarte con una ciudad cuando puedes visitar cuatro? Presentamos ‘trip-maxxing’, una nueva tendencia de viajes en la que los viajeros intercambian estadías de una semana en un solo destino por aventuras en varias ciudades que ofrecen más lugares de interés, culturas y experiencias.

Si bien hacer tanto puede parecer poco realista (e inasequible), en realidad es completamente posible hacerlo con un presupuesto limitado. Una nueva investigación de FlixBus ha revelado que varias rutas en toda Europa ofrecen conexiones sencillas y estancias asequibles.

La compañía de viajes analizó los destinos de todo el continente atendidos por su red, identificando rutas de cuatro paradas con viajes de menos de cinco horas cada uno.

Las rutas se clasificaron en función del tiempo de viaje total más corto, y cada parada se calificó utilizando una variedad de factores de viaje, desde precios y calificaciones promedio de albergue hasta el costo de una noche de fiesta asequible: es decir, una comida de bajo costo y tres cervezas.

La investigación también analizó la densidad de atracciones y vida nocturna dentro de los 5 kilómetros del centro de la ciudad, así como el número de sitios declarados Patrimonio de la Humanidad por la UNESCO en un radio de 100 kilómetros.

Cada ciudad recibió una puntuación sobre 10, y cada ruta recibió un total de 40 según nuestros cuatro factores clave de clasificación: vida nocturna, cultura, presupuesto y alojamiento.

Diez rutas figuran en la lista de viajes máximos, y estas son las cinco primeras.

Ruta 1: Berlín – Praga – Viena – Budapest

Esta ruta de Europa central encabezó la lista, con una puntuación de 28,8 sobre 40. Flixbus descubrió que cada ciudad realiza entregas en todas las categorías, sin que ningún destino actúe como sustituto.

Berlín, el primer destino, obtuvo la mejor puntuación general en vida nocturna y también cuenta con una rica historia y cultura, y es una excelente ciudad para caminar.

El alojamiento aquí tiene un buen precio y hay una gran cantidad de cosas que ver y hacer por kilómetro cuadrado, algo que muy pocas ciudades de Europa igualan.

El siguiente paso es Praga, a menos de cinco horas en autobús de la capital alemana. La capital de Chequia alberga un hermoso casco antiguo gótico, un impresionante castillo en la cima de una colina y el Puente de Carlos, un puente de arco de piedra medieval que cruza el río Moldava. También es una ciudad muy asequible, ideal para viajeros con poco presupuesto.

Viena también está a menos de cinco horas en autobús y es una experiencia completamente diferente a Praga. Camine por esta famosa y bonita ciudad, famosa por su ritmo de vida más lento, sus relajantes cafeterías y su infinita cultura. No se pierda el Kunsthistorisches Museum Wien ni una visita a la Ópera Estatal de Viena, y recorra las calles flanqueadas por una sorprendente arquitectura imperial.

Este viaje finaliza en Budapest, a menos de cuatro horas de Viena. Son imprescindibles las visitas a sus mundialmente famosos baños termales y bares en ruinas, construidos dentro de patios en ruinas. La ciudad está dividida en dos por el río Danubio, atravesada por el Puente de las Cadenas del siglo XIX y el impresionante Bastión de los Pescadores, de arquitectura impresionante, que ofrece vistas panorámicas de la capital húngara.

Ruta 2: Berlín – Praga – Bratislava – Budapest

Esta ruta obtuvo la puntuación de presupuesto más alta de todas las rutas del ranking, con una puntuación total de 28,1.

Si bien tres de los destinos son iguales a la primera ruta, Bratislava destaca como un destino relativamente inexplorado.

Bratislava, a unas cuatro horas de Praga, a menudo se pasa por alto en favor de las ciudades europeas más grandes, pero la capital de Eslovaquia tiene mucho que recomendar.

Pasee por su encantador casco antiguo adoquinado, suba al Castillo de Bratislava para disfrutar de vistas panorámicas del Danubio y haga una parada en uno de los muchos restaurantes y bares de vinos independientes de la ciudad.

Puede que no sea la opción obvia para una escapada urbana independiente, pero como parte de un viaje por varias ciudades, vale la pena agregarla a su itinerario.

Ruta 3: Berlín – Praga – Wroclaw – Cracovia

Este viaje, con dos de las mismas paradas que los dos primeros de la lista, tiene uno de los tiempos totales de viaje más rápidos de todo el ranking, con tan solo 11,7 horas. También recibió una puntuación presupuestaria de 8,6, lo que compensa que ofrezca tres países en lugar de cuatro.

Después de Berlín y Praga, hay un viaje de tres horas hasta Wroclaw, la tercera ciudad más grande de Polonia.

Repartida a lo largo de una red de islas unidas por más de 100 puentes, Wroclaw alberga una hermosa plaza del mercado que rivaliza con la de Praga, pero con mucha menos gente. Pasee por el barrio universitario, explore la histórica Isla de la Catedral y esté atento a las famosas estatuas de gnomos de bronce de la ciudad, escondidas por las calles.

El viaje termina en Cracovia, unas tres horas más al este. La antigua capital real de Polonia alberga uno de los centros medievales mejor conservados de Europa, con la amplia plaza del mercado Rynek Główny rodeada de iglesias góticas, coloridas casas y animados cafés.

Si bien la ciudad está llena de historia, también es un gran lugar para experimentar la comida y la vida nocturna de Polonia. A aproximadamente una hora de distancia, el Museo y Memorial de Auschwitz-Birkenau es una visita obligada.

Ruta 4: Amsterdam – Dortmund – Berlín – Praga

Con una puntuación total de 27, esta ruta encabezó la clasificación cultural y es ideal para los viajeros que desean comenzar en Europa occidental antes de dirigirse al este.

Ámsterdam comienza con algunos de los mejores museos y vida nocturna de Europa. Pase tiempo explorando el Rijksmuseum, el Museo Van Gogh y la Casa de Ana Frank, antes de pasear por el distrito de los canales, declarado Patrimonio de la Humanidad por la UNESCO, y por las tiendas, cafés y bares independientes del barrio de Jordaan.

A poco más de dos horas se encuentra Dortmund, una de las mayores sorpresas de la ruta. Una vez conocida por el carbón y el acero, la ciudad alemana se ha reinventado como un centro cultural, con atracciones que incluyen el lago Phoenix, construido en el sitio de una antigua acería, junto con una creciente escena de restaurantes y bares.

Termine el viaje con paradas en Berlín y Praga, ambas repletas de cultura y divertida vida nocturna.

Ruta 5: Frankfurt – Berlín – Praga – Viena

Con una puntuación general de 26,9 y una puntuación de vida nocturna de 7,7, esta ruta es una gran opción para los viajeros que vuelan a uno de los centros de transporte mejor conectados del continente antes de dirigirse al este a través de cuatro de las ciudades más fascinantes de Europa central.

Frankfurt es mucho más que la capital financiera de Alemania. El Museum Embankment alberga una de las mejores colecciones de museos del país, mientras que la restaurada plaza Römerberg ofrece una visión del pasado medieval de la ciudad.

Termine el día con una copa de vino de manzana tradicional en el distrito de Sachsenhausen antes de tomar el autobús hacia el este, a Berlín, luego a Praga y, finalmente, a Viena.

Aunque esta ruta tiene el tiempo de viaje más largo entre las cinco primeras, alrededor de 13 horas, los viajes se reparten en varios días, lo que hace que sea una manera fácil de experimentar cuatro capitales europeas muy diferentes.

fastest payout online casino canada

Reseña de ‘No Rest For The Wicked’: el drama queer danés atmosférico aprovecha al máximo su ambientación en las Islas Feroe de la década de 1860

No hay descanso para los malvados

Director: Kasper Kalle. Dinamarca. 103 minutos. 2026

Las Islas Feroe, 1862, son un lugar aislado y siniestro. Nuestra primera impresión de este remoto puesto de avanzada, ubicado en el helado Atlántico Norte entre las Hébridas escocesas e Islandia, es la de imponentes acantilados, aguas azotadas por el viento y cráneos de animales colgados por la pequeña comunidad de pescadores que vive en este duro paisaje. Este es un lugar aislado, supersticioso, desconfiado de los forasteros, y el lugar ideal para la enigmática y atmosférica historia del director Kasper Kalle sobre la identidad y pertenencia queer.

La alegoría puede resultar familiar, pero Kalle y su elenco la interpretan bien.

Haciendo su debut en la competencia Cheval Noir de Fantasia, No hay descanso para los malvadosEl fuerte sentido del lugar (la película se rodó en las Islas Feroe y los diálogos están en feroés y danés), la conmovedora estética gótica nórdica y los temas LGBTQ+ bien manejados bien podrían atraer a otros festivales. Basado en el cuento de 1884. Señorío del autor alemán Karl Heinrich Ulrichs, la película tiene la sensación extraña y fuera de tiempo del trabajo de Robert Eggers, y comparte temas similares de intolerancia de pueblo pequeño con la reciente película de Adrian Chiarella. Levíticio. Sin embargo, recuerda más al horror del período de 2024 ambientado en Islandia (aunque en inglés) de Thordur Palsson. los malditos – y también podría atraer a una audiencia de autor. Se estrenará en Dinamarca el 3 de septiembre a través de SF Studios.

Tras la muerte de su padre, Baldur (el carismático recién llegado feroés Egor Venned), de veintitantos años, vive con su madre Asla (Sofia Nolsoe) en una pequeña cabaña de dos habitaciones cerca de la costa y pasa sus días pescando o rezando. La religión y la superstición son íntimas compañeras en este pequeño enclave: los lugareños adoran fervientemente a Dios y cuelgan huesos para protegerse del mal. Sin embargo, cuando Baldur rescata –o al menos intenta hacerlo– el robusto ballenero danés Helge (Game of Thrones (estrella Pilou Asbaek) de una espesa niebla y lo trae a casa, Asla y, más tarde, la comunidad lo acogen, aunque Helge habla poco feroés y sus aventureros hábitos marineros están a un millón de millas de su propia vida enclaustrada, anclada en la isla. “Soy libre como un pájaro”, explica Helge en danés: es un idioma extranjero en más de un sentido.

En las primeras secuencias, el director de fotografía Jacob Moller captura la humilde calidez del hogar de Baldur; el fuego abierto, los gruesos lechos de paja, los abundantes productos locales. Esto, junto con la pequeña iglesia, se siente como un santuario de los elementos que plantean un desafío continuo en este terreno, desprovisto de mucha vegetación o árboles, la paleta de colores externa es una mezcla apagada de azules y grises fríos. Este es un lugar hermoso pero claustrofóbico, rodeado en todas direcciones por el mar. Ser diferente aquí parece una tarea imposible. Para Baldur, Helge ofrece una tentadora visión de la vida más allá, y cuando la obvia atracción de la pareja pronto se extiende a lo físico, en varias escenas de buen gusto impulsadas por la química entre Venned y Asbaek, Baldur siente que sus horizontes finalmente pueden estar ampliándose.

Dividido entre nuevos y emocionantes deseos y la responsabilidad hacia su familia, su comunidad y su religión, Baldur es un alma torturada mucho antes de que una tragedia devastadora lo haga caer en una espiral, y la narrativa se adentre firmemente en el territorio del género. Los guionistas Kalle y Rasmus Birtch interpretan el anhelo y la soledad de Baldur como una fuerza sobrenatural, la fuerza de sus emociones desencadena una entidad aparentemente antinatural que brinda consuelo nocturno a Baldur pero aterroriza a los isleños. Sus intentos de combatirlo, de enterrarlo, de derrotarlo con las Escrituras y juicios morales, sólo lo hacen más fuerte. La alegoría puede resultar familiar y muy utilizada, pero Kalle y su elenco la interpretan bien.

De hecho, si bien la segunda mitad de la película se inclina hacia la historia de los vampiros, está más impregnada de terror popular que de campamento alto y los eventos permanecen subestimados. Eso se refleja en la melodiosa y melancólica partitura del dúo musical feroés Hettarher, que trabaja en conjunto con un diseño de sonido elemental para poner en primer plano el creciente aislamiento de Baldur y su desesperada búsqueda de aceptación.

Productora: SF Studios

Ventas internacionales: Charadas

Productor: Lars Bredo Rahbek

Guión: Kasper Kalle, Rasmus Birtch

Fotografía: Jacob Moller

Diseño de producción: Sabine Hviid

Montaje: Mads Michael Olsen, Mark Bukdahl

Música: Hettarher

Reparto principal: Egor Venned, Pilou Asbaek, Sofia Nolsoe, Johannes Haukur Johannesson, Kjartan Hansen

fastest payout online casino canada

Warner Bros. demanda a Amazon por presunta caza furtiva de empleados clave y más acusaciones

Descubrimiento de Warner Bros. ha demandado Amazonas por la supuesta caza furtiva de un ejecutivo antes de la expiración del contrato. La demanda se produce tras la contratación por parte de Amazon de Pía Barlowex vicepresidente senior de marketing de HBO máximo.

Los gigantes de Hollywood Warner Bros. y Amazon chocan en una nueva demanda

El 21 de julio de 2026, Warner Bros. Discovery presentó una demanda contra Amazon en el Tribunal Superior de California, condado de Los Ángeles.

En la demanda, el estudio declaró: “Amazon ha optado por seguir los pasos de otros pilares bien establecidos de Hollywood, como los demandantes, en lugar de construir su fuerza laboral de producción de entretenimiento desde cero”.

Agregaron: “Quizás no haya mejor ejemplo de la juerga de compras ilegal de los empleados de Amazon”, en referencia al empleo de Barlow, que fue revelado el viernes 24 de julio.

Warner Bros. demanda a Amazon por presunta caza furtiva de empleados clave y más acusaciones
(Crédito de la foto: Amazonas)

Además, el estudio de cine y televisión de Hollywood con sede en la ciudad de Nueva York agregó que el contrato del ex empleado expiraría el 31 de octubre de 2027. Según la demanda, “aunque era consciente del compromiso contractual continuo de Barlow con WarnerMedia Services, del cual WBD es beneficiario, Amazon ha inducido descarada y deliberadamente a Barlow a violar el acuerdo de trabajo empacando y mudándose a Amazon más de 16 meses antes de su vencimiento”.

Según la demanda, Barlow había expresado su intención de permanecer en la empresa hasta que expirara su contrato, pero cuando Amazon le ofreció un paquete mejor, “descartó rápidamente” estos compromisos. La demanda afirma: “Amazon reconoció que la lealtad de Barlow estaba en venta”.

Además de esto, el estudio también alegó que la empresa había apuntado anteriormente a otros empleados y seguirá haciéndolo en el futuro. La demanda también alega que el intento anterior de Amazon fue “infructuoso de atacar a la fuerza laboral de WBD en cuanto a ese ejecutivo en particular”.

La demanda también alega interferencia intencional con las relaciones contractuales, inducción al incumplimiento del contrato, interferencia intencional con posibles ventajas económicas y competencia desleal en violación de la ley de California. (a través de Variedad)

Según se informa, Barlow notificó a la empresa su intención de dimitir el 26 de mayo antes de presentar formalmente su dimisión el 5 de junio.

Amazon MGM Studios aún no se ha pronunciado sobre la demanda.

fastest payout online casino canada

Investigador publica GitLab RCE PoC que permite a usuarios autenticados ejecutar comandos como Git

Los investigadores de seguridad en profundidad publicaron por primera vez un código de explotación funcional el 24 de julio para una falla de GitLab que GitLab parchó seis semanas antes, el 10 de junio. Ejecuta comandos como git en cualquier autogestionado 18.11.3 servidor que no ha tomado la actualización.

Cualquier usuario autenticado que pueda acceder a un proyecto puede ejecutarlo. El atacante confirma un cuaderno Jupyter diseñado y abre su diferencia de confirmación, que filtra un puntero de montón. Si hay suficientes de ellos, una sonda automatizada podrá localizar las bibliotecas en la memoria. Luego, dos portátiles más disparan la carga útil. Sin derechos de administrador, sin acceso a CI o ejecutor, sin interacción con la víctima, sin acceso al proyecto de nadie más.

GitLab no presentó la solución como solución de seguridad. Una revisión de The Hacker News encontró que el DO 3.17.3 El problema figura en las correcciones de errores en la versión del parche del 10 de junio, no en la tabla de correcciones de seguridad. No hay CVE, ni puntuación CVSS, ni se menciona la cadena de diferencias del cuaderno. Los operadores que clasificaron esa liberación contra la mesa de seguridad no tenían motivos para tratarla como urgente.

Dos errores de corrupción de memoria en Oj, un analizador Ruby JSON implementado en gran medida en C nativo, hacen que la cadena funcione. Depthfirst dice que su sistema los marcó de forma autónoma y los investigadores los encadenaron a mano.

El renderizador de portátiles de GitLab, una joya en el árbol llamada ipynbdiffpasa controlado por repositorio .ipynb JSON a Oj::Parser.usual.parse dentro de un trabajador Puma de larga duración, por lo que los bytes controlados por el atacante llegan a la memoria C administrada manualmente por Oj dentro del proceso de aplicación.

Un error escribe más allá de una pila anidada fija de 1.024 bytes hasta que controla el análisis del analizador. start llamar de vuelta. El otro trunca una clave de objeto de 65.565 bytes a 29 en un campo firmado de 16 bits y devuelve un puntero de montón en vivo, que GitLab representa en la diferencia. La fuga localiza libc y la escritura apunta la devolución de llamada a system().

Componente Afectado Primero arreglado
GitLabCE/EE 15.2.0 al 18.10.7 18.10.8
GitLabCE/EE 18.11.0 al 18.11.4 18.11.5
GitLabCE/EE 19.0.0 a 19.0.1 19.0.2
Oh espera 3.13.0 a 3.17.1 3.17.3

Todos los niveles se ven afectados, CE y EE, desde Gratis hasta Ultimate. Ruby en sí no lo es. DO 3.17.2 Incluye otras correcciones de la misma revisión, pero no estas dos.

Actualizar a 18.10.8, 18.11.5o 19.0.2. Ni GitLab ni Depthfirst ofrecen una solución alternativa para quienes no pueden hacerlo.

La trampa es Helm y Operador: verifique la versión de GitLab dentro de la imagen del servicio web que ejecuta Puma, no la versión del gráfico o del Operador. Todo lo que esté entre 15.2 y 18.9 no tiene backport, porque esas líneas se encuentran fuera de los trenes de parches mantenidos por seguridad de GitLab, por lo que esas instalaciones deben pasar a una versión compatible.

Los comandos se ejecutan como gitla cuenta detrás de Puma. Hasta dónde llega eso depende de cómo esté aislada la instalación. Al alcance: código fuente, secretos de Rails, credenciales de servicio, datos de CI/CD y servicios internos con los que la aplicación puede comunicarse.

El exploit público está construido para GitLab 18.11.3 en x86-64. Las compensaciones de gadgets, el estado de registro y el comportamiento de jemalloc provienen de esa imagen, y una base de biblioteca recuperada se mantiene solo hasta que se reinicia el maestro Puma, por lo que esto no se aplica directamente a un objetivo arbitrario.

Los errores de Oj son generales; Portar el exploit es un verdadero trabajo. Depthfirst midió de cinco a diez minutos para la búsqueda de memoria en una instalación nueva de dos trabajadores y proyecta de una a dos horas en instalaciones de mayor duración. Su artículo tiene la cadena completa.

Depth informó por primera vez los errores de Oj el 21 de mayo, el mantenedor fusionó las correcciones el 27 de mayo y Oj 3.17.3 enviado el 4 de junio. La cadena GitLab llegó a GitLab el 5 de junio, se confirmó el 8 de junio y se parchó el 10 de junio. Depthfirst dice que no tiene conocimiento de la explotación en estado salvaje y que GitLab reprodujo el RCE de forma independiente. Su revisión más amplia del DO produjo nueve avisos CVE más, ninguno de ellos en esta cadena.

Hacker News preguntó a GitLab por qué la solución no se clasificó como un problema de seguridad y si se asignará un CVE, y preguntó en profundidad sobre la portabilidad del exploit. Las respuestas están pendientes.

fastest payout online casino canada

Los daños del terremoto en Venezuela suman casi 20 mil millones de dólares, dice el Banco Mundial

Los terremotos del 24 de junio en Venezuela podrían haber provocado daños físicos directos por valor de unos 19.600 millones de dólares (17.200 millones de euros), según el Grupo del Banco Mundial.

Esta importante cifra subraya la necesidad del país de invertir en una reconstrucción oportuna y resiliente para que la economía se recupere.

Los hallazgos fueron destacados en una Estimación Rápida Global de Daños (GRADE), realizada por el Banco Mundial y publicada el jueves.

El objetivo principal de la evaluación es proporcionar al gobierno venezolano y a los socios de desarrollo una visión temprana de la escala de la reconstrucción necesaria y ayudar a delinear los esfuerzos de reconstrucción y recuperación que necesitan la atención más inmediata para recuperarse del desastre a gran escala.

“Los terremotos han trastornado vidas, dañado infraestructura crítica y creado nuevos desafíos para la recuperación de Venezuela”, dijo en un comunicado de prensa Susana Cordeiro Guerra, vicepresidenta del Banco Mundial para América Latina y el Caribe.

“La recuperación efectiva comienza con evidencia confiable. Esta evaluación brinda al Gobierno de Venezuela y a sus socios una base objetiva temprana para la planificación de la recuperación, y el Grupo del Banco Mundial está comprometido a apoyar ese esfuerzo en cada paso del camino”, agregó Guerra.

La mayoría de los daños a edificios residenciales

La evaluación GRADE estimó que el 47% del daño total se produjo en edificios residenciales, y la infraestructura representó el 27%. Los edificios no residenciales representaron el 26% del daño total.

El estado de La Guaira y el Distrito Capital fueron los más afectados por los daños, representando aproximadamente la mitad del impacto total.

El Grupo del Banco Mundial también realizó análisis adicionales de las posibles implicaciones macro y socioeconómicas del terremoto, así como de lo que podría implicar la recuperación.

Estos datos revelaron que el ritmo de la reconstrucción será de suma importancia para determinar qué tan bien se recupere la economía y la sociedad venezolanas.

Dado el estado actual de la inversión pública y privada, la mayoría de los fondos de reconstrucción probablemente tendrían que desviarse de otros proyectos de inversión menos críticos.

En esta situación, se espera que la reconstrucción lleve más de 10 años, con considerables efectos negativos sobre la actividad económica.

Por otro lado, al priorizar la reconstrucción rápida y asignar una mayor inversión pública y privada para este fin, se podría mitigar en gran medida el impacto económico y social del terremoto.

¿Cómo ha estimado los daños la metodología GRADE?

La metodología GRADE ofrece una forma independiente y, lo más importante, rápida de evaluar los daños físicos directos después de un desastre importante.

Utiliza imágenes satelitales, datos de exposición, sensores remotos y modelos de ingeniería, con evaluaciones sectoriales más detalladas cuando sea necesario.

En el caso de los terremotos de Venezuela, GRADE combinó modelos de daños por terremotos, modelos de riesgo de catástrofe, validación y calibración, y una evaluación del valor del capital social de diferentes sectores y activos.

También se utilizó una combinación de datos históricos y científicos, como movimientos del suelo, evaluaciones de ingeniería de la vulnerabilidad estructural, información sobre el entorno construido y la población, junto con datos de daños informados por el gobierno, organizaciones comunitarias, socios para el desarrollo, medios de comunicación y redes sociales.

La evaluación GRADE para Venezuela también recibió apoyo financiero del Gobierno de Japón a través del Programa para la Integración de la Gestión del Riesgo de Desastres en los Países en Desarrollo y el Fondo Mundial para la Reducción y Recuperación de Desastres (GFDRR).

La vulnerabilidad de los hogares también debe considerarse al reconstruir

La evaluación GRADE también destacó que se debe prestar especial atención a la vulnerabilidad de los hogares al emprender los esfuerzos de reconstrucción.

Esto incluye factores sociales como la edad, los ingresos, la calidad de la vivienda, junto con la salud económica y ambiental, que pueden ayudar a determinar la vulnerabilidad de un grupo demográfico particular a los desastres.

En este caso, siete de los estados más afectados: Miranda, La Guaira, Distrito Capital, Carabobo, Yaracuy, Aragua y Falcón30 albergaban alrededor de 11,5 millones de personas, alrededor del 40% de la población del país.

Estos siete estados también poseían casi la mitad del stock de infraestructura y edificios expuestos de Venezuela, valorado en alrededor de 657.000 millones de dólares (576.800 millones de euros).

Algunas de las vulnerabilidades sociales observadas en la demografía en estos estados incluyeron hogares encabezados por mujeres, hogares monoparentales y hogares con personas mayores, discapacitadas o enfermas.

Como tal, la evaluación GRADE encontró que la restauración y el mantenimiento de servicios básicos como agua y electricidad podrían ser particularmente beneficiosos para estas comunidades durante la reconstrucción. Esto se debe a que las interrupciones del servicio dentro de los hogares vulnerables pueden tener consecuencias enormes, incluso cuando los daños físicos a los edificios son relativamente bajos.

Esta falta de servicios también podría profundizar las desigualdades existentes en lugar de afectar a los hogares de manera uniforme.

Estos conocimientos podrían ayudar significativamente al gobierno venezolano a centrar los esfuerzos de recuperación en áreas de alta prioridad en los próximos meses, para lograr avances lo más rápido posible.

Sin embargo, el tamaño de la población y la capacidad institucional limitada siguen siendo desafíos importantes para el ritmo y la calidad de la respuesta y la recuperación.

fastest payout online casino canada