Contenido Exclusivo

Apple resuelve vulnerabilidades de su website para desarrolladores

El grupo de hackers que puso de manifiesto la falla de seguridad en el sitio para desarrolladores de Apple (vulnerabilidad que podría haber permitido ataques de phishing contra desarrolladores de Mac OS X e iOS) anunció que Apple ha solucionado el problema que ellos explotaron.

 

YGN alertó a Apple sobre la vulnerabilidad del sistema de re-direccionamiento arbitrario de URL y del problema de cross-site scripting el 25 de abril, avisando de que podría permitir ataques de phishing a los desarrolladores que utilizaran este sitio web. Apple reconoció el problema apenas dos días después pero no lo arregló en ese momento. Los miembros de YGN decidieron hacer público el problema ante la pasividad de Apple para solucionarlo, consiguiendo así que al día siguiente de hacerse público los ingenieros de Apple arreglaran la situación.

 

En palabras del propio grupo de hackers YGN Ethical Hacker Group: “Como desde Apple han asegurado que el problema de seguridad está solucionado, hemos colgado toda la información al respecto en nuestro blog”.

 

Las tácticas del grupo de hackers YGN son controvertidas ya que, bajo las leyes de Estados Unidos, la exploración no autorizada es considerada un ataque o incluso una ruptura de la seguridad. Sin embargo YGN, que este mismo año identificó problemas de seguridad en páginas web de McAfee y Oracle, comentan que estas páginas no deberían de estar llenas de vulnerabilidades conocidas, especialmente aquellas webs que por su popularidad están abiertas a millones de usuarios.

 

Lo Más Reciente

Tenable presentó su solución Tenable Cloud Security

Tenable presentó “Tenable Cloud Security”, una plataforma unificada de aplicaciones...

IA, una prioridad para el 91% de los profesionales a nivel mundial: encuesta

La Inteligencia Artificial (IA) y el Aprendizaje Automático (ML)...

NetApp obtuvo la calificación AAA por detección de ransomware

NetApp  anunció que NetApp ONTAP Autonomous Ransomware Protection with...

Newsletter

Recibe lo último en noticias e información exclusiva.

Gartner: por qué y cómo crear y usar hojas de ruta tecnológicas en su organización

El valor de las hojas de ruta radica en vincular la tecnología a los objetivos de la empresa. Estos cuatro pasos compartidos por Samantha...

Tenable presentó su solución Tenable Cloud Security

Tenable presentó “Tenable Cloud Security”, una plataforma unificada de aplicaciones nativas de la nube (también conocida como solución CNAPP) que simplifica la identificación y la...

IA, una prioridad para el 91% de los profesionales a nivel mundial: encuesta

La Inteligencia Artificial (IA) y el Aprendizaje Automático (ML) son partes importantes del futuro de la ciberseguridad. Pero, ¿de qué manera están estas tecnologías...