Contenido Exclusivo

Mozilla cubre 12 vulnerabilidades en Firefox

Mozilla ha cubierto 12 vulnerabilidades en Firefox. Ocho de ellas han sido clasificadas como “críticas”, lo que significa que pueden ser explotadas para secuestrar un sistema o infectarlo con código malicioso.

 

De las cuatro vulnerabilidades restantes, dos son de alto riesgo, una de riesgo moderado y otra de baja peligrosidad. Entre las fallas resueltas en esta actualización se incluye el problema de “planting” binario de algunas aplicaciones Windows.

 

Esta vulnerabilidad existe en aquellas aplicaciones Windows que no llaman a las librerías DLL (Dynamic Linked Libraries) o archivos ejecutables utilizando el nombre completo del camino que a ellos dirige, sino tan sólo el nombre del archivo.

 

Los atacantes pueden explotarla haciendo que el programa descargue un fichero malicioso con el mismo título que el DLL o ejecutable solicitado. Si consiguen convencer a los usuarios para que visiten sitios web maliciosos o carpetas compartidas remotas, pueden comprometer el ordenador e infectarlo de código malicioso.

 

Se trata de una de las técnicas utilizadas por el gusano Stuxnet, un sofisticado código malicioso diseñado para atacar sistemas de control industrial y que ha conseguido infectar miles de PCs en Irán.

 

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....