Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta bug. Mostrar todas las entradas
Mostrando entradas con la etiqueta bug. Mostrar todas las entradas

PostHeaderIcon Un nuevo ataque HTTP/2 DoS puede hacer caer servidores web con una sola conexión


Una nueva investigación ha descubierto que el frame CONTINUATION del protocolo HTTP/2 puede explotarse para realizar ataques de denegación de servicio (DoS).




PostHeaderIcon Un nuevo bug en los teléfonos Google Pixel limita el acceso al almacenamiento interno


Los propietarios de un Google Pixel que hayan experimentado durante los últimos días problemas de acceso al almacenamiento interno deben saber que el origen de sus problemas radica en la última actualización de Google Play. Se trata de un bug al parecer bastante extendido y que está causando no pocos quebraderos de cabeza, afectando al correcto funcionamiento de la cámara, la funcionalidad de numerosas aplicaciones e incluso desestabilizando el sistema, pudiendo llegar a provocar bloqueos.




PostHeaderIcon WhatsApp activa el micrófono sin tu permiso por culpa de un fallo


Que el teléfono "nos espíe" es una de las principales preocupaciones de los usuarios cuando hacen uso de los servicios de mensajería, redes sociales y demás. La privacidad es un terreno en el que insisten la gran mayoría de compañías tecnológicas, aunque muchos aún tienen dudas sobre la eficacia de sus sistemas y la seguridad de los mismos. Un ingeniero descubrió que WhatsApp le escuchaba mientras dormía. A Elon Musk no le sorprende y Meta culpa a Android del error.




PostHeaderIcon Microsoft lleva cinco años ralentizando Firefox con Microsoft Defender


Microsoft ha solucionado un bug en el gestor de seguridad Windows Defender que durante más de 5 años ha estado saboteando el rendimiento del navegador Firefox. Defender realizaba demasiadas llamadas al kernel de Windows si Firefox estaba en ejecución, produciendo una caída del rendimiento del 75%.

 



PostHeaderIcon Vulnerabilidad 0day Windows mediante herramienta diagnóstico de Microsoft


Lo que empezó siendo un vector de ataque para una vulnerabilidad para Office se ha convertido en una vulnerabilidad más grave que afecta a prácticamente todas las versiones de Windows. Microsoft ha publicado la vulnerabilidad de ejecución remota de código cuando se llama a la herramienta de diagnóstico de soporte de Microsoft (MSDT), utilizando el protocolo URL (llamada URI, con ms-msdt y ms-search) desde una aplicación como Word o incluso cualquier otra, como por ejemplo el navegador.

 



PostHeaderIcon Elevación local de privilegios en el Kernel de Linux, módulo netfilter (firewall)


Detrás de casi todas las herramientas de firewalls de Linux como iptables; su versiones más nuevas, nftables; firewalld y ufw, está   netfilter, el cual controla el acceso hacia y desde la pila de red de Linux. Es una herramienta de seguridad esencial de Linux, por lo que cuando se encuentra un agujero de seguridad en él, es un gran problema. Afecta al kernel 5.4 hasta el 5.6.10

 


 


PostHeaderIcon Linux es más rápido que Apple o Microsoft en corregir fallos de seguridad


 Un estudio de Google Project Zero , tras un análisis de datos de casi tres años, deja claro que Linux es el sistema operativo que más rápido corrige sus errores: tarda 25 días de media. Apple tarda casi el triple, 69 días, pero en Microsoft tardan de media 83 días.



PostHeaderIcon Un bug de Zoom para MacOS Monterey dejaba encendido el micrófono al acabar una reunión


Los usuarios llevan reportando el error desde diciembre y temían que Zoom pudiese escuchar en segundo plano.  ¿Usar Zoom en una Mac? Es posible que desees verificar el uso del micrófono
Uh, ¿por qué la luz indicadora del micrófono está encendida todo el tiempo? Los internautas se lo preguntaron.

 


 


PostHeaderIcon Error en Safari permite filtrar el historial y datos de cuenta de Google


Un error en la implementación de la versión 15 de Safari, presente también para otros navegadores en iOS e iPadOS, da lugar a la filtración de información confidencial de los usuarios, como el historial de navegación o datos correspondientes a sus cuentas personales en Google. Pueden conocen el perfil del usuario en otros servidores y las páginas que esta persona consulta. En concreto, FingerprintJS señala que los sitios web que usan la cuenta de Google, como YouTube, Google Calendar y Google Keep, son vulnerables a esta brecha. El error de Safari puede exponer el nombre  y la foto de perfil y más datos a otros sitios web.

 



PostHeaderIcon Error efecto del año 2022 afecta servidores de correo Microsoft Exchange


Si tu servidor de e-mail funciona con Microsoft Exchange (como será el caso de muchas cuentas de correo corporativas), probablemente la explicación radica en que estás siendo víctima de un extraño bug por el cambio de año.





PostHeaderIcon Vulnerabilidad protocolo AutoDiscover de Microsoff Exchange expone 100 mil credenciales


Un "error de diseño" en el protocolo de detección automática (AutoDiscover) de Microsoft Exchange fue objeto de una investigación por parte de los investigadores que descubrieron que podían recolectar credenciales de dominio. Simplemente registrando los dominios autodiscover.tld (top level domain) los investigadores pudieron recolectar casi 100.000 credenciales de inicio de de sesión. El error había sido notificado anteriormente a Microsoft, que hizo caso omiso.

 



PostHeaderIcon Obtener privilegios de administrador en Windows 10 conectando un ratón Razer


Usuario de Twitter, llamado @jh0nh4t, descubrió un método para hacerse con permisos de administrador en un sistema Windows 10 que requería únicamente que el usuario conectara un ratón Razer al equipo.




PostHeaderIcon Grave vulnerabilidad local kernel sistema de ficheros Linux permite obtener root


La firma de auditoría de seguridad Qualys ha descubierto una nueva vulnerabilidad en el sistema operativo Linux que puede otorgar a los atacantes acceso de root en la mayoría de las distribuciones, como Ubuntu, Debian y Fedora. Bautizada con el nombre de Sequoia e identificada con CVE-2021-33909, la nueva vulnerabilidad sólo de acceso local se descubrió en la capa del sistema de archivos del kernel Linux, el componente del sistema operativo que interactúa y administra los archivos locales.





PostHeaderIcon Vulnerabilidad desde hace 7 años en Polkit de Linux permite escalada de privilegios


El investigador de seguridad de GitHub Security Lab, Kevin Backhouse, detalla el procedimiento que permite realizar una escalada de privilegios en sistemas Linux que utilizan el servicio polkit. Polkit es un servicio instalado por defecto en muchas distribuciones de Linux. Es utilizado por systemd, por lo que cualquier distribución de Linux que utilice systemd también utiliza polkit.Distribuciones actualmente vulnerables como RHEL 8, Fedora 21 o Ubuntu 20.04

 

 



PostHeaderIcon Error en Zoom permite la filtración de información al usar la función “Pantalla Compartida”


Reportan el hallazgo de una falla en la función “Compartir Pantalla” de la aplicación de videoconferencia Zoom que podría permitir la filtración confidencial a otros participantes en la sesión. Identificada como CVE-2021-28133, esta falla no cuenta con parches de seguridad y su explotación permitiría revelar brevemente el contenido de las aplicaciones no compartidas.



PostHeaderIcon Error en Windows 10 corrompe tu disco duro al ver el ícono un archivo


0-day sin parches en Microsoft Windows 10 permite a los atacantes corromper un disco duro con formato NTFS con un comando de una sola línea. En algunos casos, según el investigador, es posible corromper la tabla maestra de archivos NTFS (MFT). La vulnerabilidad se puede entregar oculto dentro de un archivo de acceso directo de Windows (.url), un archivo ZIP, archivos por lotes o varios otros vectores para desencadenar errores en el disco duro que corrompen el índice del sistema de archivos al instante.



PostHeaderIcon Fallo en Facebook Messenger permitía escuchar audio antes de atender una llamada


 La vulnerabilidad, que ya fue reparada por Facebook, permitía a un atacante escuchar audio desde el dispositivo de la víctima antes de que atienda una llamada entrante. Este fallo, descubierto por Natalie Silvanovich del equipo de Project Zero de Google, estaba presente en las versiones 284.0.0.16.119 y anteriores de la app Facebook Messenger para Android. Por el reporte de esta vulnerabilidad en Facebook Messenger, Silvanovich recibió una recompensa de $60.000 que luego donó a una organización dedicada a la caridad llamada GiveWell.




PostHeaderIcon Actualizaciones de Seguridad para Internet Explorer, WordPress y phpBB


Microsoft liberó una actualización de seguridad para parchear una vulnerabilidad RCE (Remote Code Execution) 0-Day en el navegador Internet Explorer 9,10,11 (CVE-2018-8653), que está siendo explotada activamente. Otra importante actualización de seguridad para WordPress 5.0.1 y otra de mantenimiento 5.0.2 y el sistema de foros abierto y gratuito de phpBB.




PostHeaderIcon Fotos privadas de 6,8 millones de usuarios de Facebook al descubierto


Facebook ha comunicado este viernes que ha descubierto un fallo en la API de Photos de sus sistemas que podría haber afectado a unos 6,8 millones de personas, que podrían haber visto expuestas sus fotografías no publicadas en terceras aplicaciones.  El incidente, según ha reconocido la empresa, puede haberse producido con unas 1.500 'apps' creadas por un total de 876 desarrolladores.






PostHeaderIcon Segundo agujero de seguridad en Google+ expone datos de 52.5 millones de usuarios


El nuevo fallo de seguridad adelanta el cierre de Google +. Otro error encontrado en la red social de Google+ dice que afecta a 52,5 millones de usuarios. El fallo en la API de Google + permitía que el nombre, la dirección de correo electrónico, la ocupación y la edad estuvieran expuestos a desarrolladores externos, incluso si las cuentas se habían configurado como privadas.