Tutoriales y Manuales
Entradas Mensuales
-
▼
2015
(Total:
445
)
-
▼
March
(Total:
16
)
-
Estafados 15.000 alumnos por un artículo falso de ...
-
Nueva versión de la herramienta Tinfoleak 1.5 con ...
-
Guía de Seguridad en Aplicaciones para CISOs de OW...
-
Saltarse el inicio de sesión en Windows y OSX con ...
-
Apple no quiere antivirus en la App Store
-
Millones de ordenadores vulnerables por culpa de l...
-
El desbloquear constantemente tu móvil Android se ...
-
No habrá más actualizaciones de seguridad para Java 7
-
Fallo épico de Google: filtrados por error los dat...
-
Descubren un grave fallo de seguridad en el SDK de...
-
Tras 10 años cierra Google Code
-
Virus usando Macros en ficheros XML maliciosos
-
Investigadores del Proyecto Google Zero consiguen ...
-
0day en Adobe Flash Player: BEDEP usa anuncios de ...
-
Mundo Hacker Day 2015: Madrid 28 y 29 abril
-
La Wikipedia demanda a la NSA por espionaje masivo
-
-
▼
March
(Total:
16
)
Blogroll
Labels
seguridad
(
1643
)
vulnerabilidad
(
1616
)
software
(
934
)
hardware
(
866
)
google
(
751
)
Malware
(
708
)
privacidad
(
651
)
Windows
(
521
)
ransomware
(
521
)
android
(
457
)
exploit
(
429
)
linux
(
398
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
294
)
manual
(
282
)
hacking
(
244
)
ssd
(
177
)
WhatsApp
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
108
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
66
)
office
(
62
)
hack
(
51
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Un vendedor chino ofrece en eBay RTX 2080 Ti modificadas a 22 GB por 500 dólares , las cuales están teniendo un gran éxito en ventas debido...
-
Microsoft ha eliminado sin previo aviso la recomendación de disponer de 32 GB de RAM para PCs de juegos con Windows 11 .
Descubren un grave fallo de seguridad en el SDK de Dropbox para Android
Friday, March 13, 2015
|
Posted by
el-brujo
|
Edit Post
IBM X-Force Application Security Research descubre una grave
vulnerabilidad (CVE-2014-8889) en el SDK de Android para DropBox, la cual permite acceder a los
archivos de una cuenta sin el permiso previo del usuario. La vulnerabilidad ha sido bautizada como DroppedIn
Un equipo de investigación de IBM (IBM X-Force Application Security Research) descubre un grave fallo de seguridad en el SDK que la compañía estadounidense ofrece a los desarrolladores de terceros para integrar sus aplicaciones en el sistema operativo Android. Dicha vulnerabilidad de Dropbox permite a los hackers acceder a toda la información almacenada en la cuenta (desde datos personales hasta archivos guardados en los servidores) sin el permiso previo de su propietario.
Esta vulnerabilidad de Dropbox se ha detectado entre las versiones 1.5.4 y 1.6.1 de su SDK para Android. En las versiones posteriores (1.6.2 en adelante), este fallo fue solventado, inhibiendo así a los posibles hackers que hubiesen detectado dicha vulnerabilidad.
Según afirman desde IBM X-Force Application Security Research, los hackers podrían acceder a los archivos almacenados en la cuenta de Dropbox mediante dos vías: utilizando una aplicación instalada en el dispositivo con fines maliciosos o, en su defecto, de forma remota mediante unas técnicas concretas.
La respuesta del equipo de Dropbox ante esta vulnerabilidad ha sido realmente rápida. De hecho, según afirman desde IBM X-Force Application Security Research, ha sido una de las más rápidas que han presenciado jamás: 6 minutos hasta que obtuvieron una respuesta por parte de Dropbox; 24 horas hasta que hicieron oficial el fallo; cuatro días hasta que lanzaron oficialmente el parche que cerraba dicha brecha de seguridad. Esto demuestra claramente el compromiso de Dropbox ante los problemas de seguridad.
Afortunadamente, no debería preocuparnos en exceso esta vulnerabilidad de Dropbox, pues la compañía ya ha solucionado el problema. Eso sí, debemos actualizar tan pronto como sea posible nuestra aplicación de Dropbox para Android (así como todas las aplicaciones que hagan uso del SDK de Dropbox), o, de lo contrario, nuestros dispositivos seguirán siendo vulnerables a esta serie de ataques.
Fuente:
http://hipertextual.com/2015/03/vulnerabilidad-de-dropbox
Un equipo de investigación de IBM (IBM X-Force Application Security Research) descubre un grave fallo de seguridad en el SDK que la compañía estadounidense ofrece a los desarrolladores de terceros para integrar sus aplicaciones en el sistema operativo Android. Dicha vulnerabilidad de Dropbox permite a los hackers acceder a toda la información almacenada en la cuenta (desde datos personales hasta archivos guardados en los servidores) sin el permiso previo de su propietario.
Esta vulnerabilidad de Dropbox se ha detectado entre las versiones 1.5.4 y 1.6.1 de su SDK para Android. En las versiones posteriores (1.6.2 en adelante), este fallo fue solventado, inhibiendo así a los posibles hackers que hubiesen detectado dicha vulnerabilidad.
Según afirman desde IBM X-Force Application Security Research, los hackers podrían acceder a los archivos almacenados en la cuenta de Dropbox mediante dos vías: utilizando una aplicación instalada en el dispositivo con fines maliciosos o, en su defecto, de forma remota mediante unas técnicas concretas.
La rápida respuesta de Dropbox demuestra su firme compromiso con la seguridad
La respuesta del equipo de Dropbox ante esta vulnerabilidad ha sido realmente rápida. De hecho, según afirman desde IBM X-Force Application Security Research, ha sido una de las más rápidas que han presenciado jamás: 6 minutos hasta que obtuvieron una respuesta por parte de Dropbox; 24 horas hasta que hicieron oficial el fallo; cuatro días hasta que lanzaron oficialmente el parche que cerraba dicha brecha de seguridad. Esto demuestra claramente el compromiso de Dropbox ante los problemas de seguridad.
Afortunadamente, no debería preocuparnos en exceso esta vulnerabilidad de Dropbox, pues la compañía ya ha solucionado el problema. Eso sí, debemos actualizar tan pronto como sea posible nuestra aplicación de Dropbox para Android (así como todas las aplicaciones que hagan uso del SDK de Dropbox), o, de lo contrario, nuestros dispositivos seguirán siendo vulnerables a esta serie de ataques.
Fuente:
http://hipertextual.com/2015/03/vulnerabilidad-de-dropbox




Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.