Entradas

Mostrando las entradas con la etiqueta Android

Falla en Bluetooth Permite que Hackers Tomen el Control de Dispositivos Android, Linux, macOS e iOS

Imagen
Una grave falla de seguridad en Bluetooth podría ser explotada por actores de amenazas para tomar el control de dispositivos Android, Linux, macOS e iOS. Identificada como CVE-2023-45866, el problema se relaciona con un caso de elusión de autenticación que permite a los atacantes conectarse a dispositivos susceptibles e inyectar pulsaciones de teclas para lograr la ejecución de código como la víctima. "Varias pilas de Bluetooth tienen vulnerabilidades de elusión de autenticación que permiten a un atacante conectarse a un host detectable sin confirmación del usuario e inyectar pulsaciones de teclas", dijo el investigador de seguridad Marc Newlin , quien reveló las fallas a los proveedores de software en agosto de 2023. Específicamente, el ataque engaña al dispositivo objetivo haciéndole creer que está conectado a un teclado Bluetooth aprovechando un "mecanismo de emparejamiento no autenticado" definido en la especificación de Bluetooth. La explotación exitosa de la f...

Las actualizaciones de seguridad de Android de diciembre abordan una vulnerabilidad crítica de RCE sin clic

Imagen
Google anunció hoy que las actualizaciones de seguridad de Android de diciembre de 2023 abordan 85 vulnerabilidades, incluida una vulnerabilidad crítica de ejecución remota de código (RCE) sin clic. Identificada como CVE-2023-40088, la vulnerabilidad de RCE sin clic se encontró en el componente System de Android y no requiere privilegios adicionales para ser explotada. Aunque la compañía aún no ha revelado si los atacantes han dirigido esta falla de seguridad en la naturaleza, los actores de amenazas podrían explotarla para lograr la ejecución de código arbitrario sin interacción del usuario. "El problema más grave es una vulnerabilidad crítica de seguridad en el componente System que podría llevar a la ejecución remota de código (próxima/adyacente) sin necesidad de privilegios adicionales de ejecución. No se necesita interacción del usuario para la explotación", explica el aviso . "La evaluación de la gravedad se basa en el efecto que la explotación de la vulnerabilida...