Encuentran diversos fallos de seguridad en iPhone, uno de los cuales aún pendiente de corregir

Si sois usuarios de iPhone, ya deberíais tener instalada la actualización lanzada la pasada semana de iOS, la versión iOS 12.4, la cual corrige cinco de los seis fallos de seguridad descubiertos recientemente por los investigadores de seguridad de Google Project Zero, Natalie Silvanovich y Samuel Groß, según ha podido conocer la publicación ZDNet.

Estos fallos de seguridad son calificados como «sin interacción», de modo que pueden llevarse a cabo sin necesidad de que los usuarios intervengan, según los investigadores, que han encontrado que estos fallos de seguridad explotan una vulnerabilidad existente en el cliente de la aplicación de mensajería iMessage.
Continúa leyendo «Encuentran diversos fallos de seguridad en iPhone, uno de los cuales aún pendiente de corregir»

Qué no puedes hacer con VLC ahora que tiene problemas de seguridad

El famoso reproductor de vídeo y audio VLC tiene un problema de seguridad serio que ya está en proceso de solución, pero hasta que no aparezca una actualización que arregle el tema, hay algunas cosas que es mejor no hacer.

El problema al que se enfrentan los desarrolladores de VLC Media Player es crítico, ya que todos los ordenadores que lo tengan instalado son vulnerables a un ataque de ejecución remota de código. Eso podría permitir que un hacker acceda a nuestros archivos, o que instale programas sin nuestro permiso, como keyloggers que registran lo que escribimos, o programas que minan criptomonedas o roban contraseñas, entre otros. Continúa leyendo «Qué no puedes hacer con VLC ahora que tiene problemas de seguridad»

Fallo en Messenger Kids posibilitó el contacto de menores con usuarios no aprobados

Los niños disponen en la actualidad de una serie de herramientas adaptadas a sus niveles de edad. Por ejemplo, disponen de navegadores web infantiles (Kidoz o KidRocket), de buscadores web infantiles (kiddle, Zoodles o Qwant Junior), de plataformas de correo electrónico para niños (Mailo Junior o cuentas Google bajo Family Link), e incluso herramientas de mensajería, como Messenger Kids, de Facebook.

Pues bien, Messenger Kids se ha visto afectado por un problema técnico relacionado con los permisos, que ha permitido que los menores hayan podido ponerse en contacto con usuarios no aprobados por los padres dentro de las conversaciones de chat grupales.
Continúa leyendo «Fallo en Messenger Kids posibilitó el contacto de menores con usuarios no aprobados»

Rusia trabaja en proyecto para que Tor deje de ser anónimo

Una red Tor envía el tráfico de Internet a través de retransmisiones aleatorias en todo el mundo, permitiendo a los usuarios ocultar su ubicación. Es una buena forma de navegar de forma anónima, algo posible con el navegador Tor, por ejemplo, que permite incluso entrar en la llamada «Dark Web».

Conocer los datos de lo que circula por allí ha sido algo deseado por muchos, y parece que en Rusia tienen hasta un proyecto dedicado al tema. Continúa leyendo «Rusia trabaja en proyecto para que Tor deje de ser anónimo»

Para borrar los datos de FaceApp, la aplicación viral para ver cómo seremos viejos

FaceApp es la aplicación que da vida a esos rostros con un aspecto mayor gracias a su potente inteligencia artificial. Rápidamente ha escalado a más de 100 millones de descargas solo en Google Play y parece que los números solo seguirán en aumento. Continúa leyendo «Para borrar los datos de FaceApp, la aplicación viral para ver cómo seremos viejos»

Vulnerabilidad en WhatsApp y Telegram en Android expone a la modificación de archivos

WhatsApp-730x461

Una investigación llevada a cabo por el equipo de Modern OS Security, de la firma de seguridad Symantec, ha descubierto una nueva vulnerabilidad en las aplicaciones de mensajería WhatsApp y Telegram para dispositivos Android, que posibilitaría que actores maliciosos pudieran manipular los archivos multimedia almacenados, o directamente puedan ser reemplazados por otros bajo distintos fines.

Esta nueva vulnerabilidad ha recibido el nombre de Media File Jacking, y aprovecha el lapso del tiempo «crítico» que transcurre desde que los archivos recibidos por las aplicaciones de mensajería son guardados y el momento en el que se ponen a disposición de los usuarios en pantalla.
Continúa leyendo «Vulnerabilidad en WhatsApp y Telegram en Android expone a la modificación de archivos»

Descubren que Facebook introduce código de seguimiento en las imágenes

Como si Facebook no tuviera ya suficientes problemas relacionados con la privacidad de los usuarios, ahora se encuentra con un nuevo problema que deberá esclarecer tarde o temprano.

Y es que días atrás, el investigador australiano Edin Jusupovic señaló en su perfil de Twitter que Facebook está incluyendo códigos de seguimiento en las fotografías que se suben a su plataforma.
Continúa leyendo «Descubren que Facebook introduce código de seguimiento en las imágenes»

Google admite filtraciones de datos de audio grabados con el Asistente de Google

Google-Home-730x468

Google quiere salir al paso de un nuevo informé que apuntó a la filtración de datos personales obtenidos de las grabaciones de audio realizadas en dispositivos Google Home con el Asistente de Google.

Un medio belga, VRT News, informó ayer de que Google cuenta con empresas externas contratadas en todo el mundo, donde personas reales escuchan grabaciones de audio, las cuales se activan sin necesidad de establecer el comando «Hey Google». El citado medio, con ayuda de un informante, contratista de Google, pudo escuchar algunos clips, y en base a estas grabaciones, conocer las direcciones físicas de usuarios de Google Home de Holanda y Bélgica.
Continúa leyendo «Google admite filtraciones de datos de audio grabados con el Asistente de Google»

La cuenta del dueño de Ubuntu en Github ha sido hackeada

canonical

Ubuntu es uno de los sistemas operativos más utilizados en todo el mundo. Esta distribución Linux ha conseguido enamorar a muchos durante los últimos años, y en muchas ocasiones ha sido el primer paso dado en el mundo Linux, un mundo muy complejo para la mayoría desde hace décadas.

Ahora informan que la cuenta de GitHub de Canonical Ltd., la compañía detrás de la popular distribución, fue hackeada durante este fin de semana. Continúa leyendo «La cuenta del dueño de Ubuntu en Github ha sido hackeada»