Contenido Exclusivo

Se detecta vulnerabilidad crítica en Safari

 

Las versiones 4 y 5 de Safari cuentan con una vulnerabilidad crítica que expone a un posible robo de los datos personales de los usuarios que utilicen estas versiones del navegador de Apple con Mac OS X. El agujero de seguridad se encuentra en la opción de llenado automático de formularios.
Como alerta en su blog el CEO de WhiteHat Security, Jeremiah Grossman, la vulnerabilidad descubierta en Safarise trata de una brecha de seguridad crítica que puede permitir a los hackers robar datos personales de la agenda de direcciones de los equipos con Mac OS X.De acuerdo con este responsable, esta vulnerabilidad pone al descubierto datos como el nombre, apellidos, lugar de trabajo, ciudad, estado y la dirección de correo electrónico de los usuarios. Según Grossman, el centro del problema parece estar en la función de auto-llenado de los formularios, por lo que, aquellos usuarios que están expuestos a este riesgo en la protección de sus datos son aquellos que tienen activada la función de rellenado automático de formularios desde la tarjeta de contacto que se encuentra en la agenda de Mac OS X.

De este modo, cualquier página web con un formulario invisible y con Javascript podría tener acceso a estos datos sin conocimiento por parte del usuario. Para comprobar esta vulnerabilidad, Jeremiah Grossman, que ya alertó el pasado junio a Apple de la existencia de esta problemática, apunta la existencia de una página web en la que los usuarios pueden probar esta vulnerabilidad que, según apunta, también podría estar produciéndose con Chrome.

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....