Adobe ha realizado una actualización de seguridad que elimina un importante agujero en el reproductor Flash Player, a través del cual los asaltantes podían tomar el control de la webcam y el micrófono de los usuarios.
Este fallo ya fue encontrado hace tres años y Adobe lo solucionó -a medias- al modificar el comportamiento de la ventana de seguridad en modo oculto cuando se activaban estos periféricos de forma remota.
Sin embargo, este mismo mes se ha demostrado que este agujero de seguridad sigue existiendo a través de los navegadores Firefox y Safari cuando se ejecutan en la plataforma de Apple Mac OS, no así en los sistemas Windows.
Básicamente, es posible diseñar un marco iFrame dentro de una página web que aparentemente ofrece determinados botones que, al ser pulsados por el usuario, redirigen de forma oculta a las funciones de activación de la webcam y el micrófono.
En ese momento los atacantes, utilizando el método de ‘clickjacking’ pueden controlar su funcionamiento sin que los usuarios se percaten de ello en primera instancia o, al menos, no hayan dado su consentimiento.
Según Adobe, la solución se ha llevado a cabo a nivel de servidor, por lo que no es necesario actualizar el reproductor Flash.
Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…
Sin embargo, aumentaron los incidentes con gravedad media o baja. Los expertos advierten sobre la…
La pérdida por acción GAAP de la compañía menguó hasta los 0,09 dólares durante el…
Ubicado en Estambul, permite revisar el código fuente de los productos, actualizaciones de software y…
Durante el primer trimestre de su año fiscal 2024 alcanzó los 378,6 millones de dólares.
La compañía californiana ha sufrido descensos en el segmento de productos, como los iPhone, pero…