Categories: Empresas

Dropbox advierte de una vulnerabilidad web que afecta a los enlaces compartidos

Dropbox ha desvelado en su blog una vulnerabilidad de seguridad basada en el intercambio de enlaces en los archivos de los usuarios.

Esta vulnerabilidad podría ser aprovechada por terceros para robar información, aunque por el momento la compañía ha garantizado que no se ha producido ninguna fuga de datos.

El procedimiento es el siguiente. Cuando un usuario comparte en Dropbox un enlace a un documento que contiene un hipervínculo a un sitio web de terceros, el usuario o un receptor autorizado hace clic en el hipervínculo en el documento.

En este punto, la vulnerabilidad revela el vínculo original compartido en el sitio web de terceros, permitiendo el acceso al enlace del documento compartido.

Por ahora Dropbox ha deshabilitado por completo, hasta nuevo aviso, el acceso a los enlaces previamente compartidos.

Los usuarios de negocios, que tienen la opción de restringir el acceso a los enlaces subidos en el servicio de almacenamiento para su personal, no se ven afectados por este fallo.

Precisamente, Dropbox está volcando sus esfuerzos en construir más prestaciones para los clientes empresariales. Su servicio de sincronización de archivos ha registrado hasta ahora cerca de 4 millones de empresas.

Todo apunta a que en este 2014 la compañía saldrá a Bolsa. En abril recibió una nueva ronda de financiación por 500 millones de dólares y su valor estaría rondando los 10.000 millones de dólares.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Trend Micro protege el acceso a servicios de IA generativa

Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…

20 horas ago

Los ciberincidentes de alta gravedad disminuyeron en 2023

Sin embargo, aumentaron los incidentes con gravedad media o baja. Los expertos advierten sobre la…

22 horas ago

Intel reduce sus pérdidas

La pérdida por acción GAAP de la compañía menguó hasta los 0,09 dólares durante el…

23 horas ago

Kaspersky abre su duodécimo Centro de Transparencia

Ubicado en Estambul, permite revisar el código fuente de los productos, actualizaciones de software y…

1 día ago

Cloudflare comienza su nuevo ejercicio con una mejoría del 30 % en ingresos

Durante el primer trimestre de su año fiscal 2024 alcanzó los 378,6 millones de dólares.

1 día ago

Los ingresos trimestrales de Apple caen un 4 %

La compañía californiana ha sufrido descensos en el segmento de productos, como los iPhone, pero…

1 día ago