Falla en Chrome permite que te espíen por tu webcam

Un fallo de seguridad en Chrome permite que te espíen por tu webcam

Para tal fin, el sistema emplea una vulnerabilidad de Adobe Flash, que ya fue detectada y, al menos supuestamente, corregida hace casi dos años, en octubre de 2011. Es más, al hacerse público este problema, relaciones públicas de Adobe se han apresurado a recordar que ellos ya solucionaron este problema en su momento y que, por lo tanto, no es responsabilidad suya. ¿Y por qué funciona todavía? Si eres usuario de Google Chrome, ya sabrás que, a diferencia de lo que ocurre con otros navegadores, no tienes que actualizar manualmente tu plugin de Flash, el propio programa lo hace por ti. Esto hace pensar que la versión personalizada por Google de este complemento para su navegador, no ha sido revisada adecuadamente desde aquella fecha. Y, por lo tanto, arrastra ese problema de seguridad desde hace casi dos años. De momento, las pruebas de Egor Homakov se centran en Google Chrome en Mac OS X (el sistema operativo de Apple para sus ordenadores de sobremesa y portátiles), aunque todo apunta a que se puede reproducir sin problemas en entornos Windows.

via Un fallo de seguridad en Chrome permite que te espíen por tu webcam – tuexperto.com.

AltaDensidad.TV




Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo