Entradas

Mostrando las entradas con la etiqueta CVE-2024-27867

Anuncios falsos de Google Authenticator atraen a usuarios para descargar malware en GitHub

Imagen
El abuso de la marca Google está más presente que nunca, ya que en los últimos días se ha observado a atacantes configurando anuncios falsos para atraer a los usuarios a descargar la popular aplicación de autenticación multifactor Google Authenticator, solo para descubrir que han descargado malware desde un sitio de GitHub. Investigadores de Malwarebytes explicaron en una publicación de blog del 30 de julio que alojar el archivo de malware en GitHub permitió al actor de amenazas utilizar un recurso en la nube de confianza que es poco probable que sea bloqueado por medios convencionales. Los investigadores explicaron que, aunque GitHub se ha whatconvertido en el repositorio de software por defecto, no todas las aplicaciones o scripts alojados en él son legítimos. Cualquiera puede crear una cuenta y cargar archivos, y los investigadores de Malwarebytes dijeron que eso es exactamente lo que hizo el actor de amenazas bajo el nombre de usuario "authe-gogle", creando el repositorio...

Apple Corrige Vulnerabilidad de Bluetooth en AirPods que Podría Permitir Espionaje

Imagen
Apple ha lanzado una actualización de firmware para los AirPods que podría permitir a un actor malicioso acceder a los auriculares de manera no autorizada. Registrada como CVE-2024-27867, el problema de autenticación afecta a los AirPods (2ª generación y posteriores), AirPods Pro (todos los modelos), AirPods Max, Powerbeats Pro y Beats Fit Pro. "Cuando tus auriculares están buscando una solicitud de conexión a uno de tus dispositivos emparejados previamente, un atacante en el rango de Bluetooth podría suplantar el dispositivo de origen previsto y acceder a tus auriculares", dijo Apple en un aviso el martes. En otras palabras, un adversario en proximidad física podría explotar la vulnerabilidad para escuchar conversaciones privadas. Apple dijo que el problema ha sido resuelto con una mejor gestión de estado. Jonas Dreßler ha sido acreditado con el descubrimiento y reporte del fallo. Ha sido parcheado como parte de la Actualización de Firmware 6A326 de AirPods, Actualización de...