Ir al contenido principal

40 nuevos errores criticos de Windows


Cerca de 40 diferentes aplicaciones de Windows contienen un defecto fundamental que puede ser utilizado por atacantes para secuestrar equipos y/o infectar con malware.

El fallo fue aplicado por Apple en su software de iTunes para Windows hace cuatro meses, pero permanece en más de tres docenas de otros programas de Windows, dijo a HD Moore, jefe de seguridad de Rapid7 y creador del sistema de penetración de Metasploit open-source, Kit de herramientas de pruebas. Moore no reveló los nombres de las aplicaciones vulnerables o sus creadores.

Cada programa afectado tendrá que ser corregido por separado.

Moore insinuó en primer lugar, el fallo generalizado en un mensaje en Twitter el miércoles. "El gato está fuera de la bolsa, este problema afecta a alrededor de 40 aplicaciones diferentes, incluyendo el shell de Windows".

La vulnerabilidad en iTunes para Windows, los hackers podrían convencer a los usuarios a descargar y abrir un archivo con formato incorrecto de medios de comunicación, o engañar para que visiten un sitio Web malintencionado, donde serían presa de un ataque remoto.

Apple parcho el bug de iTunes para Windows en marzo pasado cuando se actualiza el reproductor de música para la versión 9.1. De acuerdo con Apple, el fallo no afecta a los equipos Mac.

Moore confirmó que el fallo "aplica a una amplia gama de programas de Windows" y añadió que él la encontró, mientras investigaba otra vulnerabilidad de método abreviado de Windows, un error crítico que Microsoft reconoció en julio.

Comentarios

Entradas populares de este blog

Tutorial: Introducción a PyTorch - Primeros Pasos en Deep Learning

  Muy interesado en este mundo de todo lo relacionado con inteligencia artificial hoy quiero que aprendamos juntos a utilizar PyTorch, una de las librerías más populares para Deep Learning, con ejemplos prácticos. En este tutorial iremos (porque yo también estoy aprendiendo) paso a paso para comenzar con PyTorch y construir nuestros primeros modelos de redes neuronales.  Bienvenido (a)!. El Deep Learning es una rama fascinante de la inteligencia artificial que ha logrado resultados impresionantes en una variedad de problemas complejos. En este tutorial, aprenderás a utilizar PyTorch, una potente librería de Python desarrollada por Facebook, para construir y entrenar modelos de deep learning desde cero. ¿Qué es PyTorch? PyTorch es una librería de Python para computación en Deep Learning que permite tanto entrenar modelos como usarlos para inferencia. Es conocida por su flexibilidad y facilidad de uso, lo que la convierte en una excelente opción tanto para investigadores como pa...

Conexi - Python, Control de existencias

He decidido colgar en la web una aplicación que hice hace ya muchos días utilizando Python , las Wx , VisualWx y MySQL para la plataforma windows. El programa lo bautice CONEXI (Control de Existencias), sirve para la administración del inventario que rota entre bodegas ubicadas en diferentes ciudades pero que son de la misma empresa. El software fue creado para un almacén de electrodomésticos de mi pueblo que tiene sedes en dos ciudades y que necesita saber que colchón, nevera, tv, etc; fue despacha desde y hacia dónde y qué existencias quedaron en cada bodega. No se si me hice entender ;) Puedes descargar el código fuente desde aquí y si tienes alguna inquietud o no te funciona algo me puedes enviar un mail .

Inyección SQL: Qué es y Cómo prevenirla

La inyección SQL es una de las vulnerabilidades de seguridad más peligrosas y comunes en aplicaciones web. Permite a los atacantes interferir con las consultas que una aplicación hace a su base de datos, lo que puede llevar a la exposición de datos sensibles y control total sobre la base de datos afectada. En este artículo, exploraremos qué es la inyección SQL, las nuevas técnicas que se están utilizando y cómo puedes proteger tu aplicación contra este tipo de ataques. ¿Qué es la Inyección SQL? La inyección SQL (SQL Injection) ocurre cuando un atacante inserta código SQL malicioso en un campo de entrada, el cual es luego ejecutado por la base de datos. Este tipo de ataque explota la falta de sanitización de entradas y permite a los atacantes acceder, modificar o eliminar datos de la base de datos. Nuevas Técnicas de Inyección SQL Con el tiempo, los atacantes han desarrollado nuevas técnicas para explotar las vulnerabilidades de inyección SQL. Algunas de las más recientes incluyen: Inye...