Nuevo bug del iPhone permite a cualquiera acceder a tus fotos privadas

Malware para móvil
Estándar

Un investigador de seguridad informática amateur descubrió e hizo pública una vulnerabilidad de omisión de contraseña en el iOS 12 de Apple a fines del mes pasado y que ahora luego de que ha sido eliminade en la última actualización del iOS 12.0.1 que fue lanzada la semana pasada, se ha hecho pública.

José Rodríguez, un investigador de seguridad amateur español, descubrió un error en iOS 12 a fines de septiembre que permite a los atacantes con acceso físico a un iPhone acceder a sus contactos y fotos.

El error se parchó en iOS 12.0.1, pero ahora se descubrió un truco de bypass de contraseña en el iPhone similar al anterior y que funciona en la última versión de iOS 12.0.1 y es más fácil de ejecutar que el error descubierto por Rodríguez y que informara de ello hace dos semanas.

Continuar leyendo

Disponible un script que explota vulnerabilidad de Microsoft Edge

Estándar

La ráfaga de errores de seguridad que Microsoft abordó con el lanzamiento de actualizaciones de este mes incluye una vulnerabilidad de ejecución remota de código en el navegador web Edge. La falla se basa en abusar de los esquemas URI y los scripts en Windows que pueden ejecutarse con parámetros definidos por el usuario.

Ahora rastreado como CVE-2018-8495, el error fue descubierto por el investigador de seguridad Abdulrahman Al-Qabandi.

Continuar leyendo

El simple hecho de contestar una llamada de Whatsapp puede comprometer tu cuenta

Malware para móvil
Estándar

¿Qué pasaría si con solo recibir una videollamada de WhatsApp pudiera hackear tu smartphone?

Esto pudiera parecer algo poco probable, pero la investigadora de seguridad de Google Project Zero, Natalie Silvanovich, encontró una vulnerabilidad crítica en la popular aplicación de mensajeria electrónica, WhatsApp, que podría haber permitido a los ciberdelincuentes tomar el control total de tu cuenta de WhatsApp sólo con una videollamada.

Continuar leyendo

Nuevo ataque es capaz de desencriptar casi cualquier disco duro

Cyber Security
Estándar

Investigadores de seguridad han revelado un nuevo ataque para robar contraseñas, claves de encriptación y otra información sensible almacenada en la mayoría de las computadoras modernas, incluso aquellas con cifrado de disco duro completo.

El ataque es una nueva variación de un ataque de arranque en frío (cold boot attack) tradicional, que está disponible desde 2008 y permite a los atacantes robar información que permanece brevemente en la memoria (RAM) después de que se apaga la computadora.

Continuar leyendo

Si usas la extensión de MEGA en Chrome, todos tus passwords han sido robados.

Malware
Estándar

¡Peligro Will Robinson! Si tú estas utilizando la extensión del navegador Chrome del servicio de almacenamiento de archivos MEGA, desinstálelo ahora mismo.

¿Por qué? Pues la extensión oficial de Chrome para el servicio de almacenamiento en la nube MEGA.nz había sido comprometida y reemplazada con una versión maliciosa que puede robar las credenciales de los usuarios para sitios web populares como Amazon, Microsoft, Github y Google, así como claves privadas para billeteras de criptomonedas de los usuarios.

Continuar leyendo

Aparece un parche no oficial para la vulnerabilidad de dia cero de Windows 10

Microsoft
Estándar

La empresa de ciberseguridad Acros Security ha publicado un parche a la vulnerabilidad de día cero de Windows que afecta a la interfaz ALPC del Task Scheduler, del cual hablamos en el post anterior. Dicho parche puede ser descargado del website 0patch.com creado por la empresa para facilitar el parchado de esta vulnerabilidad crítica.

Tenga en cuenta que este no es un parche oficial de Microsoft, ni tampoco ha sido aprobado por Microsoft, así que si desea aplicarlo haga una copia de respaldo de su información.

Continuar leyendo

Un hacker revela una vulnerabilidad de día cero en Windows sin parchar

Microsoft
Estándar

Un investigador de seguridad ha revelado públicamente los detalles de una vulnerabilidad de día cero previamente desconocida en el sistema operativo Windows de Microsoft que podría ayudar a un usuario local o programa malicioso a obtener privilegios de sistema en la máquina que el objetivo del ataque.

Aunque parezca increíble la falla de día cero ha sido confirmada trabajando en un sistema Windows 10 de 64 bits completamente parcheado.

Continuar leyendo

Nuevo ataque de ejecución de código PHP pone en riesgo los sitios con WordPress

WordPress logo
Estándar

Sam Thomas, un investigador de seguridad de Secarma, ha descubierto una nueva técnica de explotación que podría facilitar a los ciberdelincuentes desencadenar vulnerabilidades críticas relacionadas a la deserialización en el lenguaje de programación PHP utilizando funciones consideradas de bajo riesgo.

La nueva técnica deja cientos de miles de aplicaciones web abiertas para ataques remotos de ejecución de código, incluidos sitios web impulsados por algunos sistemas populares de administración de contenido como son WordPress y Typo3.

Continuar leyendo

Google presenta Android 9 Pie Go Edition

Estándar

Google ha presentado la nueva version de Android Go Edition, que es una versión de su popular Sistema Operativo Android, que está diseñado para ejecutarse en smartphones de gama baja y es la segunda versión desde la presentación de Android 8 Oreo (Go Edition) el año pasado. Google dice que los fabricantes de dispositivos han enviado más de 200 smartphones diferentes para ser homologados con esta versión de Android y algunos modelos se venden por tan poco como $30.

Continuar leyendo