Una vulnerabilidad de Facebook permitía secuestrar cuentas

Credit to Author: Naked Security| Date: Wed, 20 Feb 2019 11:40:37 +0000

Si eres un experto en seguridad en busca de un buen programa de recompensas por la caza de bugs, Facebook puede ser un buen lugar donde empezar. Esta red social ha sufrido gran cantidad de molestos fallos de seguridad durante los últimos años, a los que ahora se les puede añadir una vulnerabilidad que permite [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/VQfGa8VtCXw” height=”1″ width=”1″ alt=””/>

Read more

Una vulnerabilidad de Facebook permitía secuestrar cuentas

Credit to Author: Naked Security| Date: Wed, 20 Feb 2019 11:40:37 +0000

Si eres un experto en seguridad en busca de un buen programa de recompensas por la caza de bugs, Facebook puede ser un buen lugar donde empezar. Esta red social ha sufrido gran cantidad de molestos fallos de seguridad durante los últimos años, a los que ahora se les puede añadir una vulnerabilidad que permite [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/VQfGa8VtCXw” height=”1″ width=”1″ alt=””/>

Read more

Miles de apps Android se saltan el ID de publicidad para monitorizar los usuarios

Credit to Author: Naked Security| Date: Tue, 19 Feb 2019 16:36:33 +0000

Seis años después de su nacimiento, parece que el ID de publicidad para Android (AAID) puede que ya no sea la efectiva herramienta de privacidad que Google decía. Un nuevo estudio de AppCensus ha encontrado 18.000 apps en Play Store, muchas de ellas con millones de instalaciones, que parecen estar eludiendo el sistema AAID, recopilando [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/IcRUz8e4tmk” height=”1″ width=”1″ alt=””/>

Read more

Base de datos de reconocimiento facial china expone 2,5 millones de personas

Credit to Author: Naked Security| Date: Mon, 18 Feb 2019 14:57:12 +0000

Una empresa que gestiona un sistema de reconocimiento facial en China ha expuesto millones de registros con información personal. SenseNet es una empresa de inteligencia artificial con sede en Shenzen que utiliza una red de cámaras para detectar a personas y registrar sus movimientos en una base de datos. Desafortunadamente, la semana pasada se descubrió [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/2dUdts4qBLI” height=”1″ width=”1″ alt=””/>

Read more

En 2018 Google pagó 3,4 millones de dólares por su bug bounty

Credit to Author: Naked Security| Date: Fri, 15 Feb 2019 14:54:45 +0000

Un investigador de 19 años de Uruguay, el dueño de un restaurante en Cluj (Rumanía) o un profesor de Cambridge son solo tres de los 317 expertos que recibieron una recompensa por informar de vulnerabilidades, ayudando a los usuarios de Google a permanecer seguros durante 2018, según informó la empresa en su informe anual sobre [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/2C67FVNpueA” height=”1″ width=”1″ alt=””/>

Read more

Encontrada otra vulnerabilidad en protección de privacidad de macOS Mojave

Credit to Author: Naked Security| Date: Thu, 14 Feb 2019 19:03:52 +0000

Desde que en septiembre pasado Apple anunció mejoras en la protección de la privacidad para macOS Mojave 10.14, una serie de investigadores lo ha estado analizando en busca de vulnerabilidades de seguridad. Desatortunadamente para Apple, no ha sido un gran desafío encontrarlas ya que el mismo día de su lanzamiento un investigador informó de una [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/wovEiOs3JiI” height=”1″ width=”1″ alt=””/>

Read more

Rusia planea probar una desconexión de Internet para todo el país

Credit to Author: Naked Security| Date: Wed, 13 Feb 2019 12:06:21 +0000

En algún momento durante 2019, todavía por confirmar, los principales ISP de Rusia desconectarán temporalmente al unísono sus servidores de Internet, cortando la conexión de todo el país con el resto del mundo. Desde el punto de vista de los usuarios rusos, todo parecerá normal, mientras estén conectados a webs alojadas en ese país ya [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/ckomTPSPGy8″ height=”1″ width=”1″ alt=””/>

Read more

Vulnerabilidades en Android abren la puerta de ataques con imágenes trampa

Credit to Author: Naked Security| Date: Tue, 12 Feb 2019 14:27:45 +0000

Un trío de bugs causados por inconsistencias de programación pueden haber abierto Android 7,8 y 9 ante ataques remotos con ficheros de imagen comprometidos. Según Google, estos problemas pueden permitir que un atacante remoto, utilizando un fichero PNG específicamente creado, ejecute código dentro de un proceso privilegiado. Si quieres conocer los números de estas vulnerabilidades, [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/5tRq-PQ0dio” height=”1″ width=”1″ alt=””/>

Read more