1 2 3 4 5 6

Vulnerabilidades de inyección de código remoto descubiertas en aplicaciones de iOS

Threat Post 22-Mayo-2013

Múltiples vulnerabilidades han sido descubiertas tanto en File Lite como en File Pro, dos aplicaciones de gestión de archivos creados por Perception Systems para iOS, actualmente disponibles en la tienda de aplicaciones de Apple.

 
Investigadores de Vulnerability Laboratory encontraron fallas (bugs) en las últimas versiones de File Lite y File Pro, que fueron lanzadas respectivamente el 17 y 14 de mayo.
 
Ambas aplicaciones ofrecen a los atacantes la posibilidad de subir archivos a la cuenta de un usuario sin su permiso, mientras que otras dos vulnerabilidades permiten la inyección de código en el navegador del usuario mientras ellos ven una lista de archivos, de acuerdo a lo escrito este lunes 20 de mayo en el blog TUAW (The Unofficial Apple Weblog) de AOL.
 
Ambas vulnerabilidades se basan en los archivos de navegación del dispositivo del usuario a través de la configuración de la red inalámbrica, por lo que cualquier persona que utilice las aplicaciones puede evitar hacerlo hasta que la empresa libere otra corrección.
Fuente: Threat Post PC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT