Contenido Exclusivo

Apple resuelve vulnerabilidades de su website para desarrolladores

El grupo de hackers que puso de manifiesto la falla de seguridad en el sitio para desarrolladores de Apple (vulnerabilidad que podría haber permitido ataques de phishing contra desarrolladores de Mac OS X e iOS) anunció que Apple ha solucionado el problema que ellos explotaron.

 

YGN alertó a Apple sobre la vulnerabilidad del sistema de re-direccionamiento arbitrario de URL y del problema de cross-site scripting el 25 de abril, avisando de que podría permitir ataques de phishing a los desarrolladores que utilizaran este sitio web. Apple reconoció el problema apenas dos días después pero no lo arregló en ese momento. Los miembros de YGN decidieron hacer público el problema ante la pasividad de Apple para solucionarlo, consiguiendo así que al día siguiente de hacerse público los ingenieros de Apple arreglaran la situación.

 

En palabras del propio grupo de hackers YGN Ethical Hacker Group: “Como desde Apple han asegurado que el problema de seguridad está solucionado, hemos colgado toda la información al respecto en nuestro blog”.

 

Las tácticas del grupo de hackers YGN son controvertidas ya que, bajo las leyes de Estados Unidos, la exploración no autorizada es considerada un ataque o incluso una ruptura de la seguridad. Sin embargo YGN, que este mismo año identificó problemas de seguridad en páginas web de McAfee y Oracle, comentan que estas páginas no deberían de estar llenas de vulnerabilidades conocidas, especialmente aquellas webs que por su popularidad están abiertas a millones de usuarios.

 

Lo Más Reciente

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

10 predicciones en ciberseguridad para 2025

DigiCert ha publicado su pronóstico anual de predicciones de...

Newsletter

Recibe lo último en noticias e información exclusiva.

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los que los ciberdelincuentes utilizan tácticas de ingeniería social y manipulación psicológica para engañar a la...