Entradas

Mostrando las entradas con la etiqueta Actualizaciones

Apple iOS 18.0.1 soluciona errores de exposición de contraseñas y fragmentos de audio

Imagen
Según un escueto aviso de Apple, la nueva actualización iOS 18.0.1 corrige dos errores que exponen contraseñas y fragmentos de audio a hackers malintencionados. Apple ha lanzado una actualización de seguridad para iOS y iPadOS con el fin de solucionar un par de fallos en los sistemas operativos móviles. De acuerdo con el aviso de Apple, las nuevas versiones de iOS 18.0.1 y iPadOS 18.0.1 corrigen vulnerabilidades que exponen contraseñas y fragmentos de audio a posibles ataques. Un problema, identificado como CVE-2024-44207 , permitía que los mensajes de audio en la aplicación Mensajes capturaran breves fragmentos de audio antes de que se activara el indicador del micrófono. El segundo error, CVE-2024-44204 , podría habilitar que VoiceOver leyera en voz alta las contraseñas guardadas de un usuario debido a un problema de lógica. Apple mencionó que las actualizaciones del sistema operativo móvil incluyen mejoras en la validación y las verificaciones. No hay indicios de que alguno de estos...

Las actualizaciones de seguridad de Android de diciembre abordan una vulnerabilidad crítica de RCE sin clic

Imagen
Google anunció hoy que las actualizaciones de seguridad de Android de diciembre de 2023 abordan 85 vulnerabilidades, incluida una vulnerabilidad crítica de ejecución remota de código (RCE) sin clic. Identificada como CVE-2023-40088, la vulnerabilidad de RCE sin clic se encontró en el componente System de Android y no requiere privilegios adicionales para ser explotada. Aunque la compañía aún no ha revelado si los atacantes han dirigido esta falla de seguridad en la naturaleza, los actores de amenazas podrían explotarla para lograr la ejecución de código arbitrario sin interacción del usuario. "El problema más grave es una vulnerabilidad crítica de seguridad en el componente System que podría llevar a la ejecución remota de código (próxima/adyacente) sin necesidad de privilegios adicionales de ejecución. No se necesita interacción del usuario para la explotación", explica el aviso . "La evaluación de la gravedad se basa en el efecto que la explotación de la vulnerabilida...

¡Gmail anuncia cambios en sus políticas que impactarán a empresas y entidades educativas!

Imagen
La conocida plataforma de correo electrónico, Gmail, ha lanzado una serie de modificaciones en sus políticas que afectarán a empresas, pymes e instituciones educativas que envían un alto volumen de correos a través de sus servicios. A partir de febrero de 2024, Gmail establecerá nuevas directrices para los remitentes que envíen 5000 mensajes o más al día a cuentas de Gmail. Estas actualizaciones pondrán énfasis en la autenticación del correo saliente, la restricción de envío de correos no deseados o no solicitados, así como la facilitación de la opción para darse de baja a los destinatarios. Estos cambios, aunque técnicos, tienen el propósito de mejorar la experiencia del usuario y combatir el spam, garantizando que los correos lleguen de manera efectiva y evitando que sean marcados como spam o bloqueados. Requisitos para remitentes de más de 5000 al día Se requiere autenticación de correo electrónico SPF o DKIM. Garantizar la validez de los registros DNS directos e inversos. Tasas de ...