• Acerca
  • Cláusula
  • Contáctenos
  • Formación
  • Política de Privacidad
  • Publicaciones
  • Tratamiento de Datos
  • Uso de IA
sábado, junio 13, 2026
  • Login
Información Tecnológica en Línea
Información Tecnológica en Línea
  • Inicio
  • TechPulse
    • Economía Digital
    • Industria
    • VehículosTech
  • reviews
  • CES
  • Ciberseguridad
  • Eventos
  • IA
  • Latinoamérica
  • Podcast
  • Todo Móvil
    movilidad eléctrica

    Movilidad eléctrica urbana con ACER

    Xiaomi 17T

    Xiaomi 17T redefine la fotografía móvil con Leica

    Sony 1000X

    Sony 1000X THE COLLEXION con más de 24 horas de autonomía

    Motorola

    Motorola presenta portafolio diseñado para vivir el Mundial al máximo

    realme C100

    realme C100, el smartphone con batería de 8.000 mAh

    crear contenido

    ¿Qué valoras más al elegir un micrófono para crear contenido?

Sin resultados
Ver todos los resultados
  • Inicio
  • TechPulse
    • Economía Digital
    • Industria
    • VehículosTech
  • reviews
  • CES
  • Ciberseguridad
  • Eventos
  • IA
  • Latinoamérica
  • Podcast
  • Todo Móvil
    movilidad eléctrica

    Movilidad eléctrica urbana con ACER

    Xiaomi 17T

    Xiaomi 17T redefine la fotografía móvil con Leica

    Sony 1000X

    Sony 1000X THE COLLEXION con más de 24 horas de autonomía

    Motorola

    Motorola presenta portafolio diseñado para vivir el Mundial al máximo

    realme C100

    realme C100, el smartphone con batería de 8.000 mAh

    crear contenido

    ¿Qué valoras más al elegir un micrófono para crear contenido?

Sin resultados
Ver todos los resultados
Sin resultados
Ver todos los resultados
Inicio Ciberseguridad

El Trojan Source amenaza la seguridad del software global

Recientemente se ha determinado que todos los compiladores de código fuente son vulnerables a un nuevo ataque pirata, que inyecta código maligno en cualquier software.

Redacción Local Por Redacción Local
04/11/2021
in Ciberseguridad
0
0
Compartir
0
Vistas
ComparteComparteComparte

Table of Contents

  • Una nueva técnica con Trojan Source
  • ¿Cómo solucionar esta vulnerabilidad?

Este fallo, fue detectado por un grupo de investigadores de la Universidad de Cambridge que lo bautizó Trojan Source.

Ahora bien, el troyano afecta los compiladores de código, estos, son programas que ayudan a que el código fuente desarrollado por humanos sea comprendido por las máquinas.

Una nueva técnica con Trojan Source

Según los investigadores, casi todos los compiladores de software -desde C++, hasta Python y Java- tienen un error que, cuando se explota permite secuestrarlos con fines maliciosos y de manera totalmente invisible.

Y para lograrlo, los atacantes utilizan caracteres de control bidireccionales (también conocidos como caracteres BiDi) que son inyectados de forma maliciosa dentro de los comentarios del código fuente sin que los desarrolladores se percaten.

Además, los investigadores descubrieron que la mayoría de los compiladores y editores de código no tienen protocolos para manejar caracteres BiDi o señalar su presencia dentro de los comentarios del código fuente.

Recordemos que Unicode, un estándar para formar caracteres y extender el repertorio de compatibilidad con los símbolos existentes, define más de 143.000 caracteres en 154 idiomas diferentes.

Incluyendo otros caracteres que no se basan en escritura como los emojis.

Trojan Source
Un ataque basado en Trojan Source puede poner en peligro todo el código fuente.

Esto representa una amenaza inmediata tanto para el software original como para el compromiso de la cadena de suministro en todas las industrias, aseguró Nicholas Boucher, de la Universidad de Cambridge.

¿Cómo solucionar esta vulnerabilidad?

Las organizaciones deben tomar medidas inmediatas para reducir el riesgo y establecer defensas sólidas para proteger sus activos digitales, infraestructuras y datos críticos del negocio, incluyendo las aplicaciones y el software.

Esta recomendación inicial es clave para mitigar la falla, estar pendientes de las actualizaciones de seguridad de los compiladores oficiales e instalar los parches correspondientes.

También conviene visitar continuamente el sitio web Trojansource.codes de la Universidad de Cambridge para conocer más detalles sobre actualizaciones, técnicas y variantes descubiertas.

Finalmente, se recomienda establecer políticas de seguridad, planes de contingencia, jornadas de sensibilización de usuarios y realizar valoraciones sobre potenciales amenazas.

Te puede interesar: Consejos para protegerse ante un eventual ciberataque

Fuente: ETEK

Tags: amenzaza la seguridadETEKTrojan Source
Anterior Artículo

Moto voladora, la evolución del transporte personal

Siguiente Artículo

Toma el volante y conviértete en el mejor piloto

Redacción Local

Redacción Local

En ITenLINEA hablamos de innovación, tendencias y soluciones reales que la tecnología pone a tu alcance. Gracias por leernos, comentar y compartir lo que hacemos con tanta pasión. Súmate a nuestra comunidad también en redes sociales y sigamos descubriendo juntos cómo la tecnología puede transformar nuestro día a día. Potenciamos nuestro trabajo con INTELIGENCIA ARTIFICIAL de forma responsable y ética.

Relacionada Posts

Ciberseguridad e inteligencia artificial
Ciberseguridad

Ciberseguridad e inteligencia artificial, un desafío para los canales

Por Jose Rondón
05/06/2026
TrendAI
Ciberseguridad

TrendAI, la apuesta por una ciberseguridad impulsada por IA

Por Jose Rondón
04/06/2026
Ciberataques con IA
Ciberseguridad

Ciberataques con IA: amenazas que crecen en 2026

Por Redacción Local
22/05/2026
Contraseñas débiles
Ciberseguridad

Contraseñas débiles e IA, la puerta favorita de los ciberdelincuentes

Por Jose Rondón
22/05/2026
vulnerabilidades críticas
Ciberseguridad

Vulnerabilidades críticas en Microsoft se disparan

Por Redacción Local
11/05/2026
Siguiente Artículo

Toma el volante y conviértete en el mejor piloto

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Acepto los términos, condiciones y la Política de Privacidad.

Etiquetas

Acer agentes de IA Asus Automatización automatización empresarial Bogotá centros de datos CES CES 2025 Ciberseguridad Colombia Comercio electrónico Conectividad Creadores de contenido criptomonedas Data centers ecoflow eCommerce eCommerce Day Emprendimiento Huawei IA IA Generativa IBM Inclusión financiera Innovación Innovación Tecnológica Inteligencia Artificial Inteligencia Artificial generativa Kaspersky Klip Xtreme Las Vegas Latinoamérica Medellín Motorola Movilidad sostenible PRIMUS Ransomware Samsung Seguridad digital Smartphone sostenibilidad Tecnología Tendencias Transformación digital
Tecnología, noticias de la industria, gadgets, cubrimientos especiales y tutoriales para aprender y estar informados | Periodismo con valor agregado |

© ITenLINEA.com | Media & Consulting [ Desde 2003 ISSN 1900-2777 ] Creative Commons, Reconocimiento 4.0 Internacional | Psalms 32: 8.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Guía de 100 IAs y más

IA

Sin resultados
Ver todos los resultados
  • Inicio
  • TechPulse
    • Economía Digital
    • Industria
    • VehículosTech
  • reviews
  • CES
  • Ciberseguridad
  • Eventos
  • IA
  • Latinoamérica
  • Podcast
  • Todo Móvil

© ITenLINEA.com | Media & Consulting [ Desde 2003 ISSN 1900-2777 ] Creative Commons, Reconocimiento 4.0 Internacional | Psalms 32: 8.

Utilizamos cookies y tecnologías similares para habilitar los servicios y la funcionalidad de nuestro sitio web y para comprender su interacción con nuestros contenidos | We use Cookies and similar technologies to enable the services and functionality of our site and to understad your interaction. Política de Privacidad | Privacy Policy.