24 de noviembre de 2022

Estudio entrega nuevas pistas sobre por qué las mujeres presentan más trastornos del ánimo que los hombres

The post Estudio entrega nuevas pistas sobre por qué las ...

]]>

La clave estaría en una parte del cerebro.

The post Estudio entrega nuevas pistas sobre por qué las mujeres presentan más trastornos del ánimo que los hombres appeared first on The Clinic.



☞ El artículo completo original de Masiel Álvarez lo puedes ver aquí

Hace una semana todo el mundo estaba convencido de que Twitter se acababa ese mismo día. Según Musk todo va mejor que nunca

Hace una semana todo el mundo estaba convencido de que Twitter se acababa ese mismo día. Según Musk todo va mejor que nunca

Desde que Elon Musk entrase en las oficinas centrales de Twitter con un lavabo y se autonombrase CEO de la plataforma tras concluir su compra, ha dado sorprendentes titulares casi cada día. Y estos han venido acompañados de un gran alarmismo de los usuarios de esta red social. Hashtags como #RIPTwitter, #AdiosTwitter o #EndTwitter se van repitiendo y han sido Trending Topic.

Veterinarios online, en varios idiomas, listos para recibir tu consulta

veterinario online

Es muy común encontrar soluciones online donde médicos de diferentes especialidades pueden ayu darnos en el día a día, pero con veterinarios es algo más complejo.

Aunque la mayoría de la gente ya tiene en su Whatsapp al veterinario de confianza, y cualquier duda puede emitirse en pocos minutos por ese canal, en otras muchas ocasiones no hay un «veterinario de familia», por lo que hay que acudir al buen Internet en busca de ayuda.

La página que recomiendo hoy es nueva, donde se registran veterinarios dispuestos a ayudar, indicando los idiomas que hablan, para que la plataforma sea lo más internacional posible.

Se trata de cooperpetcare.com, y se presenta como una solución para evitar el autodiagnóstico con consejos no verificados de Google, o esperas peligrosa mientras empeora una condición.

Veterinario en línea brinda consejos de primer nivel a través de una videollamada, con veterinarios altamente calificados y totalmente certificados.

La primera consulta puede salir gratis con el código PH100 que han divulgado en producthunt, donde los dueños han presentado hoy mismo la plataforma.

Están especializados en atención médica para gatos y perros, y permite programar una videoconsulta con un veterinario certificado en cualquier momento, 7 días a la semana, siendo más rápido que obtener una cita en una clínica veterinaria.

Cuentan también con un verificador de síntomas inteligente que se puede usar para averiguar qué le pasa a la mascota, qué tan grave es y si debe ver a un veterinario.

Por último, ofrecen seguros para mascotas, aunque no están disponibles en todos los países.


La noticia Veterinarios online, en varios idiomas, listos para recibir tu consulta fue publicada originalmente en Wwwhatsnew.com por Juan Diego Polo.


☞ El artículo completo original de Juan Diego Polo lo puedes ver aquí

22 de noviembre de 2022

Lo que Elon Musk está haciendo en Twitter, ya lo hizo antes con Tesla y le fue bien

elon musk twitter

Despedir gente, quedarse solo con los que realmente darían la sangre por la empresa, pedir resultados demostrab les cada semana, hablar de bancarrota, dormir en la oficina… todo eso ya lo hizo Elon Musk con Tesla en 2018 cuando querían construir el ahora adorado Model 3.

Elon Musk le comentó en aquella época al New York Times que fueron momentos terribles, en los que no salió de la fábrica durante tres o cuatro días. Lo llamaba el “infierno de producción”, y ayudó a crear un «libro de jugadas» para administrar sus empresas, ya que hizo algo parecido con SpaceX.

Es su forma de trabajar, su forma de «limpiar las cosas heredadas», con tratamientos de choque y alarmismo, con presión a trabajadores, dejando de lado a familias y amigos para gastar toda su energía en su misión: hacer que la empresa sea excelente.

Lógicamente, el fin no siempre justifica los medios, pero hay ciertas cosas que están claras:

– Quien se quede trabajando en Twitter, ya sabe lo que hay, es todo muy transparente.
– Si había gente cobrando mucho sin hacer casi nada, o gastos que no eran estrictamente necesarios, en el futuro todo será como una maquinaria de reloj.

El caso es que, a diferencia de Tesla, el resultado no son coches, el resultado debería ser satisfacción de los usuarios que usan Twitter a diario, y muchos de esos usuarios no comparten el método usado por Elon Musk para transformar a Twitter en una empresa rentable.

El artículo publicado ayer por The New York Times muestra detalles de lo que hizo Elon Musk en el pasado con Tesla y de lo que está haciendo ahora. Despidió al 50 por ciento de los 7500 empleados de Twitter y aceptó las renuncias de 1200 o más, duerme en la empresa, actúa de forma impulsiva y alarmista… Ahora quiere que los programadores envíen un email cada viernes indicando con detalle lo que hicieron durante la semana, pero eso es algo que hacen millones de empresas privadas de todo el mundo, no es algo «made by Elon«.

En dicho artículo puede leerse una frase interesante:

En Tesla y SpaceX, el enfoque siempre ha sido de alto riesgo, alta recompensa. Twitter ha sido de alto riesgo, pero la pregunta es: ¿cuál es la recompensa que se obtiene?.

Eso es lo que está intentando descubrir Elon Musk, y esperemos que encuentre la respuesta antes de que la mitad de los usuarios de Twitter migren a otras plataformas para no volver nunca más.




☞ El artículo completo original de Juan Diego Polo lo puedes ver aquí

Ataques contra VMs de Azure a través de Azure Bastion

Actualmente los usuarios de Azure tienen la posibilidad de conectarse a sus servidores de bastionado mediante conexiones SSH y RDP con un cliente nativo o usando la interfaz web. Sin embargo, existe la posibilidad de realizar ataques contra VMs de Azure a través de Azure Bastion y su cliente nativo.

Según la documentación de Microsoft, existen dos opciones mediante las que un usuario puede establecer una conexión con el cliente nativo hacia un servidor de bastionado. La que puede ser utilizada por un atacante es aquella en la que se pueden indicar un mayor número de opciones referentes a la conexión:

az network bastion tunnel --name "" --resource-group "" --target-resource-id "" --resource-port "" --port ""

Al ejecutar el comando anterior, Azure CLI crea un túnel y se pone a la escucha en un puerto local. Es al conectarse a este puerto local con el cliente nativo cuando el usuario gana acceso a la VM interna a través del protocolo utilizado (por ejemplo, RDP).

Sesión RDP a través de cliente nativo
Fuente de la imagen: Codyburkard.com

Para comprender el proceso de ataque, primero es necesario ver cómo tiene lugar el flujo de trabajo del cliente nativo:

Flujo de trabajo del cliente nativo de Azure Bastion
Fuente de la imagen: Codyburked.com

Tras recibir un comando vía API para iniciar una nueva sesión, Azure Bastion lleva a cabo tres acciones:

  • Crea una conexión TCP desde el servidor de bastionado hacia la VM del cliente, en el puerto especificado en la petición API.
  • Crea una nueva clave de sesión asociada a dicho puerto.
  • Acepta una nueva conexión websocket usando la clave de sesión, y transfiere toda la información de la conexión websocket a la conexión TCP de la VM interna.

Del lado del cliente, Azure CLI hace lo siguiente:

  • Escucha en un puerto local.
  • Acepta nuevas conexiones en dicho puerto, y por cada conexión hace llamadas a la API del servicio de bastionado para iniciar una nueva sesión, tal y como se describió anteriormente.
  • Crea un nuevo hilo que transfiere toda la información recibida en la nueva conexión hacia el túnel websocket el servidor de bastionado.

Así pues, al habilitar esta configuración los usuarios finales se pueden comunicar directamente con la VM interna a través de una conexión websocket, un proceso completamente diferente al de un servidor de bastionado tradicional, el cual se comunica tan solo a través del protocolo del servicio utilizado para el acceso remoto (RDP o SSH, en este caso).

Además, el hecho de poder especificar un puerto implica que los servicios de la VM interna pueden ser escaneados usando Azure Bastion, y que los puertos que estén exponiendo servicios vulnerables pueden ser accedidos y explotados por cualquier persona que solicite una sesión de bastionado para una VM concreta.

No obstante, para poder llevar a cabo ataques contra VMs de Azure a través de Azure Bastion el usuario en cuestión debe contar con una serie de permisos y requisitos previos:

  • Debe existir un rol Azure RBAC de lectura asignado a la VM.
  • Debe existir un rol Azure RBAC de lectura asignado a la NIC asociada con la dirección IP privada.
  • Debe existir un rol Azure RBAC de lectura asignado al servicio Azure Bastion.
  • La red debe incluir rutas que permitan que la subred de Azure Bastion se comunique con la VM, ya sea en la misma VNet o mediante VNet peering.

Las recomendaciones para evitar este tipo de ataques pasan por deshabilitar el soporte para el cliente nativo de los servicios de bastionado. Sin embargo, si esto no es posible, se pueden tomar las siguientes acciones que mitigan el problema en cierta medida:

  • Asegurarnos de que la subred en la que Azure Bastion está desplegado tiene un grupo de seguridad de red (NSG) asociado, de manera que se limite la conectividad a los puertos 3389 y 22.
  • Limitar el número de usuarios que tienen acceso RBAC de lectura a un recurso privilegiado, como por ejemplo el grupo de administración raíz.
  • Incluir una regla de NSG en la subred de bastionado que limite la conectividad a una dirección IP específica o pequeños rangos de subredes.

Más información

La entrada Ataques contra VMs de Azure a través de Azure Bastion se publicó primero en Una al Día.



☞ El artículo completo original de Raquel Gálvez lo puedes ver aquí