Hackers sueltan un gusano en una red social que ignoró un informe sobre un bug

Credit to Author: Naked Security| Date: Thu, 21 Feb 2019 14:26:10 +0000

¿Qué ocurre cuando informas de una vulnerabilidad a una web y lo ignora completamente en vez de ofrecer una recompensa por el descubrimiento? Algunos hackers simplemente se olvidarían del tema, pero un grupo de desarrolladores de apps en Rusia escogieron otra opción. Lo que decidieron fue explotar la vulnerabilidad para enviar spam a miles de [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Hrgfnn8Ry8Y” height=”1″ width=”1″ alt=””/>

Read more

Una vulnerabilidad de Facebook permitía secuestrar cuentas

Credit to Author: Naked Security| Date: Wed, 20 Feb 2019 11:40:37 +0000

Si eres un experto en seguridad en busca de un buen programa de recompensas por la caza de bugs, Facebook puede ser un buen lugar donde empezar. Esta red social ha sufrido gran cantidad de molestos fallos de seguridad durante los últimos años, a los que ahora se les puede añadir una vulnerabilidad que permite [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/VQfGa8VtCXw” height=”1″ width=”1″ alt=””/>

Read more

Una vulnerabilidad de Facebook permitía secuestrar cuentas

Credit to Author: Naked Security| Date: Wed, 20 Feb 2019 11:40:37 +0000

Si eres un experto en seguridad en busca de un buen programa de recompensas por la caza de bugs, Facebook puede ser un buen lugar donde empezar. Esta red social ha sufrido gran cantidad de molestos fallos de seguridad durante los últimos años, a los que ahora se les puede añadir una vulnerabilidad que permite [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/VQfGa8VtCXw” height=”1″ width=”1″ alt=””/>

Read more

Encontrada otra vulnerabilidad en protección de privacidad de macOS Mojave

Credit to Author: Naked Security| Date: Thu, 14 Feb 2019 19:03:52 +0000

Desde que en septiembre pasado Apple anunció mejoras en la protección de la privacidad para macOS Mojave 10.14, una serie de investigadores lo ha estado analizando en busca de vulnerabilidades de seguridad. Desatortunadamente para Apple, no ha sido un gran desafío encontrarlas ya que el mismo día de su lanzamiento un investigador informó de una [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/wovEiOs3JiI” height=”1″ width=”1″ alt=””/>

Read more

Vulnerabilidades en Android abren la puerta de ataques con imágenes trampa

Credit to Author: Naked Security| Date: Tue, 12 Feb 2019 14:27:45 +0000

Un trío de bugs causados por inconsistencias de programación pueden haber abierto Android 7,8 y 9 ante ataques remotos con ficheros de imagen comprometidos. Según Google, estos problemas pueden permitir que un atacante remoto, utilizando un fichero PNG específicamente creado, ejecute código dentro de un proceso privilegiado. Si quieres conocer los números de estas vulnerabilidades, [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/5tRq-PQ0dio” height=”1″ width=”1″ alt=””/>

Read more

Una vulnerabilidad de seguridad en 5G, 4G y 3G podría exponer la localización de los usuarios

Credit to Author: Naked Security| Date: Tue, 05 Feb 2019 12:37:57 +0000

Las comprobaciones de las redes inalámbricas de quinta generación (5G) acaban de comenzar y ya hay especialistas que dicen haber encontrado nuevas debilidades en el protocolo que debería asegurarlas. La seguridad 5G se construye sobre AKA 5G (Authentication and Key Agreement), una versión mejorada del protocolo AKA ya en uso para las redes 3G y [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/SIFdCiL1Kfk” height=”1″ width=”1″ alt=””/>

Read more

Grave fallo de seguridad en FaceTime de Apple

Credit to Author: Naked Security| Date: Thu, 31 Jan 2019 08:37:58 +0000

Apple se está apresurando a solucionar un problema vergonzoso que permite espiar con su popular FaceTime. Mientras tanto Apple aparentemente ha desactivado las llamadas grupales en FaceTime, prefiriendo eliminar una funcionalidad de su app antes que dejar abierto un agujero de seguridad. La popular web de noticias sobre Mac 9to5Mac informó del fallo y se [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/BkN0DR2uFTA” height=”1″ width=”1″ alt=””/>

Read more

Webs fraudulentas pueden convertir extensiones vulnerables del navegador en puertas traseras

Credit to Author: Naked Security| Date: Wed, 23 Jan 2019 12:01:07 +0000

¿Cuándo fue la última vez que comprobaste los permisos que diste a las extensiones del navegador? Se trata de un punto ciego, es posible que sepamos que los permisos que otorgamos a las apps pueden ser peligrosos, pero cuando se refiere a las extensiones de navegadores como Chrome o Firefox, existe una tendencia a preocuparnos [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/zqBvfBijoY4″ height=”1″ width=”1″ alt=””/>

Read more