Los fallos de seguridad dejan a las bañeras de hidromasaje en aguas turbulentas

Credit to Author: Naked Security| Date: Fri, 11 Jan 2019 09:28:20 +0000

Durante décadas las bañeras de hidromasaje eran un simple accesorio de lujo para terrazas y jardines para personas que querían un momento de relax. Recientemente, los fabricantes comenzaron a añadir excitantes funciones de Internet de las Cosas (IoT), que los departamentos de marketing promocionaban como imprescindibles. Estas nuevas bañeras de hidromasaje parecen idénticas a sus [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/rCm0ibrYh-8″ height=”1″ width=”1″ alt=””/>

Read more

¿No tienes contraseña de Android? Tranquilo, Skype lo desbloqueaba

Credit to Author: Naked Security| Date: Tue, 08 Jan 2019 14:19:49 +0000

¿Quieres espiar a tu esposa o a tus empleados? ¿Un sospechoso se niega a desbloquear su Android? Hasta hace unas semanas era muy sencillo, podías simplemente coger su teléfono, realizar una llamada de Skype, responder la llamada y después simplemente usarlo sin necesidad de contraseña. En octubre, Florian Kunushevci, un buscador de vulnerabilidades de 19 [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/iukn6oCcsB8″ height=”1″ width=”1″ alt=””/>

Read more

Logitech soluciona una vulnerabilidad después de que la divulgue el Project Zero

Credit to Author: Naked Security| Date: Wed, 19 Dec 2018 14:23:47 +0000

Cuando hablamos de solucionar vulnerabilidades de seguridad, ya debería estar claro que las palabras solo cuentan cuando van seguidas de acciones. Si no que pregunten  al fabricante de periféricos Logitech, quien la semana pasada fue la última empresa en encontrarse en la vergonzosa lista pública de divulgación de vulnerabilidades de seguridad del equipo Project Zero [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/3oZJpAzccno” height=”1″ width=”1″ alt=””/>

Read more

Técnicas cibercriminales – Informe de amenazas SophosLabs 2019

Credit to Author: Naked Security| Date: Tue, 27 Nov 2018 16:01:56 +0000

Los cibercriminales están teniendo éxito en evadir la detección en ordenadores Windows abusando de herramientas de administración legítimas que se encuentran frecuentemente en ese sistema operativo. Este es uno de los puntos fundamentales del Informe de Amenazas SophosLabs 2019, que explica cómo esta técnica pasó de ser poco utilizada a una de las más populares [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/JEBe1BPE9-I” height=”1″ width=”1″ alt=””/>

Read more

USPS ignoró un problema grave de seguridad durante más de un año

Credit to Author: Naked Security| Date: Mon, 26 Nov 2018 14:37:15 +0000

El servicio postal de EEUU (USPS) ignoró un problema de seguridad que afectaba a millones de sus usuarios registrados en la web por más de un año hasta que el investigador que lo descubrió se lo mostró al famoso bloguero Brian Krebs. Según Krebs, el investigador anónimo lo contactó hace una semana con motivo de [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/zSjaB-fL1no” height=”1″ width=”1″ alt=””/>

Read more

Grave vulnerabilidad en SSH permite saltarse la autenticación

Credit to Author: Naked Security| Date: Tue, 23 Oct 2018 14:46:09 +0000

La nueva vulnerabilidad grave del momento se llama CVE-2018-10933. Se trata de una vulnerabilidad crítica en una librería de código abierto llamada libssh. El problema es más que grave, es aterrador, ya que en teoría permite a un atacante conectarse a un servidor protegido con libssh sin tener que introducir ninguna contraseña. Es aterrador porque [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/T3GOqPXB5bU” height=”1″ width=”1″ alt=””/>

Read more

Como se podía controlar un teléfono con una llamada de WhatsApp

Credit to Author: Naked Security| Date: Thu, 11 Oct 2018 13:41:22 +0000

Google acaba de revelar como supuestamente un bug en WhatsApp podría haber permitido que realizando una llamada se podría controlar cualquier dispositivo. Simplemente respondiendo a la llamada entrante te pondría en peligro. La investigadora del Project Zero, Natalie Silvanovich, encontró un desbordamiento del buffer provocado por datos transmitidos como parte del flujo de audio y [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/28BQwsavlSg” height=”1″ width=”1″ alt=””/>

Read more