Categories: SeguridadVirus

Se descubren nuevas vulnerabilidades en Facebook y MySpace

Generalmente las redes sociales implican, no sólo conexiones, sino que también ofrecen la posibilidad de establecer relaciones de amistad online, y esta tendencia puede conducir a los usuarios hacia sistemas de infección, sobre todo teniendo en cuenta que el crecimiento del número de abonados a estos tipos de sites también conlleva el incremento del número de amenazas.

Trend Micro recuerda que tan sólo hace un mes que se descubrió que la función Secret Crush de Facebook permitía la carga de adware y spyware. Casi al mismo tiempo, MySpace se vio comprometido cuando se encontró que conectaba con banners y anuncios que, a su vez, instalaban programas y archivos maliciosos.

Ahora, los analistas de seguridad han descubierto una nueva vulnerabilidad en el cargador de imágenes utilizado por MySpace y Facebook que hace que los creadores de código malicioso y exploits puedan acceder a los sistemas infectados.

Se ha encontrado que Image Uploader Control Library de Aurigma contiene una vulnerabilidad de desbordamiento de buffer que podría ser explotada por un usuario desconocido para comprometer sistemas. MySpace y Facebook utilizan la aplicación para sus funciones de carga de imágenes. Los investigadores siguen trabajando para determinar si sólo es una versión de la aplicación de descarga de imágenes la que contiene la limitación ActiveX y si los sitios de redes sociales están utilizando versiones seguras.

Trend Micro aconseja a los usuarios que estén pendientes de los parches que solucionen esta vulnerabilidad. Mientras tanto, la configuración de Internet, así como la de la zona de seguridad de la intranet local debe ser “Alta” antes de ejecutar controles ActiveX en estas zonas, ayudando de este modo a que el sistema sea más seguro.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Arsys obtiene la máxima categoría en la certificación del ENS

También logra la ISO/IEC 27018 relativa a protección de información personal en la nube.

10 horas ago

Fugaku lidera las clasificaciones HPCG y Graph500

El superordenador desarrollado por RIKEN y Fujitsu obtuvo el cuarto puesto en las litas TOP500…

11 horas ago

Dell AI Factory llega para “acelerar la adopción de la IA”

La gama de inteligencia artificial de Dell Technologies incluye dispositivos cliente, servidores, soluciones de almacenamiento,…

13 horas ago

Microsoft introduce los Copilot+ PC

La nueva categoría incluye modelos de Surface Pro y Surface Laptop, dispositivos Windows diseñados para…

13 horas ago

Samsung inicia una nueva generación de ordenadores con IA con el Galaxy Book4 Edge

Este ordenador portátil esconde en su interior el procesador Snapdragon X Elite con NPU capaz…

14 horas ago

Zoom aumenta sus ingresos y sus beneficios

Durante el primer trimestre de su año fiscal 2025 rebasó los 1.141 millones de dólares…

15 horas ago