Contenido Exclusivo

Descubierta una nueva brecha de día cero en Safari

El navegador Safari de Apple contiene un agujero de seguridad crítico y no parcheado que los atacantes están aprovechando para infectar PC Windows con código malicioso, según US-CERT y varias firmas de seguridad.

 

Esta brecha de día cero en Safari permite a los atacantes comprometer PC Windows con sencillas tácticas de ataque “drive-by”, según los investigadores de US-CERT.

 

El fallo de seguridad del navegador de Apple fue reportado por primera vez por la compañía danesa Secunia y ahora ha sido confirmado por la organización estadounidense United States Computer Emergency Readiness Team (US-CERT).

 

Aprovechando la vulnerabilidad, los atacantes pueden “ejecutar código arbitrario cuando un usuario visita una página Web específicamente maleada y después cierra las ventanas pop-up que se hayan abierto en el proceso”, explica Secunia. También es explotable haciendo que las víctimas abran correos electrónicos maliciosos basados en HTML dentro de Safari, según añade la alerta de US-CERT.

 

El investigador ruso Krystian Kloskowski ha publicado un código de ataque de prueba de concepto que, según Secunia y CERT compromete la versión Windows de Safari 4.0.5, la edición más actual del navegador de Apple.

 

Secunia ha clasificado la vulnerabilidad como “altamente crítica”, el segundo mayor nivel de peligrosidad dentro del ranking de la compañía.

 

Lo Más Reciente

Estas son las cinco formas en que la IA está transformando la atención médica

El rápido desarrollo y avance de la innovación científica...

60% de los millennials ha caído en ciberestafas: Kaspersky

Un reciente estudio de Kaspersky, titulado Reality Check, reveló...

IoT satelital: clave para prevenir riesgos en presas de relaves

La prevención de riesgos y la gestión de retos...

La IA creará entre 20 y 50 millones de nuevos empleos para el año 2030

La Inteligencia Artificial está cambiando el mercado laboral, creando...

Newsletter

Recibe lo último en noticias e información exclusiva.

Estas son las cinco formas en que la IA está transformando la atención médica

El rápido desarrollo y avance de la innovación científica en el sector salud ha extendido significativamente la esperanza de vida en el último siglo;...

60% de los millennials ha caído en ciberestafas: Kaspersky

Un reciente estudio de Kaspersky, titulado Reality Check, reveló datos impactantes sobre la brecha entre la percepción y la realidad del comportamiento digital de...

IoT satelital: clave para prevenir riesgos en presas de relaves

La prevención de riesgos y la gestión de retos operativos son prioridades clave que abordan los avances tecnológicos. Las soluciones de IoT permiten una...