Sophos

SecuritySophos

Hackers sueltan un gusano en una red social que ignoró un informe sobre un bug

Credit to Author: Naked Security| Date: Thu, 21 Feb 2019 14:26:10 +0000

¿Qué ocurre cuando informas de una vulnerabilidad a una web y lo ignora completamente en vez de ofrecer una recompensa por el descubrimiento? Algunos hackers simplemente se olvidarían del tema, pero un grupo de desarrolladores de apps en Rusia escogieron otra opción. Lo que decidieron fue explotar la vulnerabilidad para enviar spam a miles de [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Hrgfnn8Ry8Y” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Hackers sueltan un gusano en una red social que ignoró un informe sobre un bug

Credit to Author: Naked Security| Date: Thu, 21 Feb 2019 14:26:10 +0000

¿Qué ocurre cuando informas de una vulnerabilidad a una web y lo ignora completamente en vez de ofrecer una recompensa por el descubrimiento? Algunos hackers simplemente se olvidarían del tema, pero un grupo de desarrolladores de apps en Rusia escogieron otra opción. Lo que decidieron fue explotar la vulnerabilidad para enviar spam a miles de [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Hrgfnn8Ry8Y” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Una vulnerabilidad de Facebook permitía secuestrar cuentas

Credit to Author: Naked Security| Date: Wed, 20 Feb 2019 11:40:37 +0000

Si eres un experto en seguridad en busca de un buen programa de recompensas por la caza de bugs, Facebook puede ser un buen lugar donde empezar. Esta red social ha sufrido gran cantidad de molestos fallos de seguridad durante los últimos años, a los que ahora se les puede añadir una vulnerabilidad que permite [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/VQfGa8VtCXw” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Una vulnerabilidad de Facebook permitía secuestrar cuentas

Credit to Author: Naked Security| Date: Wed, 20 Feb 2019 11:40:37 +0000

Si eres un experto en seguridad en busca de un buen programa de recompensas por la caza de bugs, Facebook puede ser un buen lugar donde empezar. Esta red social ha sufrido gran cantidad de molestos fallos de seguridad durante los últimos años, a los que ahora se les puede añadir una vulnerabilidad que permite [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/VQfGa8VtCXw” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Miles de apps Android se saltan el ID de publicidad para monitorizar los usuarios

Credit to Author: Naked Security| Date: Tue, 19 Feb 2019 16:36:33 +0000

Seis años después de su nacimiento, parece que el ID de publicidad para Android (AAID) puede que ya no sea la efectiva herramienta de privacidad que Google decía. Un nuevo estudio de AppCensus ha encontrado 18.000 apps en Play Store, muchas de ellas con millones de instalaciones, que parecen estar eludiendo el sistema AAID, recopilando [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/IcRUz8e4tmk” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Base de datos de reconocimiento facial china expone 2,5 millones de personas

Credit to Author: Naked Security| Date: Mon, 18 Feb 2019 14:57:12 +0000

Una empresa que gestiona un sistema de reconocimiento facial en China ha expuesto millones de registros con información personal. SenseNet es una empresa de inteligencia artificial con sede en Shenzen que utiliza una red de cámaras para detectar a personas y registrar sus movimientos en una base de datos. Desafortunadamente, la semana pasada se descubrió [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/2dUdts4qBLI” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

En 2018 Google pagó 3,4 millones de dólares por su bug bounty

Credit to Author: Naked Security| Date: Fri, 15 Feb 2019 14:54:45 +0000

Un investigador de 19 años de Uruguay, el dueño de un restaurante en Cluj (Rumanía) o un profesor de Cambridge son solo tres de los 317 expertos que recibieron una recompensa por informar de vulnerabilidades, ayudando a los usuarios de Google a permanecer seguros durante 2018, según informó la empresa en su informe anual sobre [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/2C67FVNpueA” height=”1″ width=”1″ alt=””/>

Read More
SecuritySophos

Encontrada otra vulnerabilidad en protección de privacidad de macOS Mojave

Credit to Author: Naked Security| Date: Thu, 14 Feb 2019 19:03:52 +0000

Desde que en septiembre pasado Apple anunció mejoras en la protección de la privacidad para macOS Mojave 10.14, una serie de investigadores lo ha estado analizando en busca de vulnerabilidades de seguridad. Desatortunadamente para Apple, no ha sido un gran desafío encontrarlas ya que el mismo día de su lanzamiento un investigador informó de una [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/wovEiOs3JiI” height=”1″ width=”1″ alt=””/>

Read More