Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Apple resuelve vulnerabilidades de su website para desarrolladores

El grupo de hackers que puso de manifiesto la falla de seguridad en el sitio para desarrolladores de Apple (vulnerabilidad que podría haber permitido ataques de phishing contra desarrolladores de Mac OS X e iOS) anunció que Apple ha solucionado el problema que ellos explotaron.

 

YGN alertó a Apple sobre la vulnerabilidad del sistema de re-direccionamiento arbitrario de URL y del problema de cross-site scripting el 25 de abril, avisando de que podría permitir ataques de phishing a los desarrolladores que utilizaran este sitio web. Apple reconoció el problema apenas dos días después pero no lo arregló en ese momento. Los miembros de YGN decidieron hacer público el problema ante la pasividad de Apple para solucionarlo, consiguiendo así que al día siguiente de hacerse público los ingenieros de Apple arreglaran la situación.

 

En palabras del propio grupo de hackers YGN Ethical Hacker Group: “Como desde Apple han asegurado que el problema de seguridad está solucionado, hemos colgado toda la información al respecto en nuestro blog”.

 

Las tácticas del grupo de hackers YGN son controvertidas ya que, bajo las leyes de Estados Unidos, la exploración no autorizada es considerada un ataque o incluso una ruptura de la seguridad. Sin embargo YGN, que este mismo año identificó problemas de seguridad en páginas web de McAfee y Oracle, comentan que estas páginas no deberían de estar llenas de vulnerabilidades conocidas, especialmente aquellas webs que por su popularidad están abiertas a millones de usuarios.

 

Lo Más Reciente

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones...

Asociación Veeam – CrowdStrike brindará resiliencia de datos a los clientes

Veeam Software anunció una nueva asociación con CrowdStrike para ofrecer visibilidad...

Ciberdelincuentes aprovechan cuentas robadas de empleados para hackear a empresas

El uso de cuentas robadas de empleados se consolida...

Crecimiento sostenido en ventas TIC y retos laborales: Informe Select

El índice de ventas TIC aumentó de 60.8 a...

Newsletter

Recibe lo último en noticias e información exclusiva.

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones (TIC) en México continúa su avance, con un crecimiento de 4.9% en 2024, por encima...

Asociación Veeam – CrowdStrike brindará resiliencia de datos a los clientes

Veeam Software anunció una nueva asociación con CrowdStrike para ofrecer visibilidad centralizada de datos críticos y detección avanzada de amenazas a través de la integración con...

Ciberdelincuentes aprovechan cuentas robadas de empleados para hackear a empresas

El uso de cuentas robadas de empleados se consolida como una de las principales puertas de entrada para los ciberataques. Así lo revela el...