Bugs

Hace unos días atrás (lástima que ayer baluart estuvo de malas) David Airey, un conocido blogger inglés, relató la historia de cómo un cracker, aprovechando la vulnerabilidad del sistema de filtros de Gmail, pudo hacerse de uno de los dominios (nombres de las páginas web) que él tenía comprado. El bug de los filtros no es nuevo, pero su caso es realmente alarmante.

Problemas con la seguridad de Gmail

Por lo que cabe mencionar, en este post de alerta, la manera como le hackearon la cuenta. El explica que el problema de Gmail radica en que si uno esta logeado en gmail e ingresa, en otra pestaña o ventana, a un sitio peligroso, éste automáticamente crea un filtro en nuestra cuenta gmail.

Y como ustedes saben, con un filtro se puede hacer mucho daño, por ejemplo: Uno puede crear un filtro que busque en el texto del mail la palabra “contraseña”, y si es que la encuentra, reenvíe el mail a un correo externo. Esto es grosso modo, algo parecido a lo que le sucedió al blogger.

En conclusión, a penas terminen de leer este post, diríjanse a sus cuentas gmail y revisen que todos los filtros que tengan, sean los que han creado. No vaya ser que les suceda algo por el estilo.

http://nuevo.baluart.net/node/add/story
Create Story | BaluArt.net - Tecnología, Entretenimiento y Cultura

Blog oficial de Google crackeado a causa de un bug en blogger

Google Blogoscoped ha demostrado que el blog oficial corporativo de Google fue crakeado durante el fin de semana. Google Blog tuvo, durante un breve tiempo, un post "falso" que anunciaba que iban a cancelar el proyecto 'Click-To-Call' porque "se había considerado que el acuerdo con eBay es un monopolio que puede dañar a otras pequeñas empresas del mundo de los CRM".

Google Blog ha confirmado el hecho y que se trató de una vulnerabilidad en Blogger, aunque no han explicado nada del bug en si.

Via | Telendro

Aunque todavía no hay alguna aplicación concreta de la vulnerabilidad, existe la posibilidad de que un atacante cree una página que contenga un archivo SWF que ejecute código malicioso. De esta manera, los usuarios que visualicen su web, con una versión vulnerable del Flash Player, podrían infectar su PC.

La vulnerabilidad afecta a la versión 7.0.19.0 y anteriores. Por lo que la compañía recomendó la actualización de su reproductor a la versión 8 o que instalen el parche que recientemente han publicado.

Enlace: Detector de Vulnerabilidad de Macromedia

Suscríbete

  • Suscribete a nuestro feed
  • Add to Google Reader or Homepage
  • Subscribe in NewsGator Online
  • Add to My AOL
  • Subscribe in Bloglines
  • Add to netvibes