Geek the Planet


Seguridad no image

Published on Marzo 5th, 2008 | by Angelfire

0

Facebook y MySpace podrían acabar con tu PC

Generalmente las redes sociales implican, no sólo conexiones, sino que también ofrecen la posibilidad de establecer relaciones de amistad on-line. Sin embargo, desde Trend Micro se advierte de que esta tendencia puede conducir a los usuarios hacia sistemas de infección, sobre todo teniendo en cuenta que el crecimiento del número de abonados a estos tipos de sites también conlleva el incremento del número de amenazas.

Trend Micro recuerda que tan solo hace un mes que se descubrió que la función Secret Crush de Facebook permitía la carga de adware y spyware. Casi al mismo tiempo, MySpace se vio comprometido cuando se encontró que conectaba con banners y anuncios que, a su vez, instalaban programas y archivos maliciosos. Ahora, los analistas de seguridad han descubierto una nueva vulnerabilidad en el cargador de imágenes utilizado por MySpace y Facebook que hace que los creadores de código malicioso y exploits puedan acceder a los sistemas infectados.

Se ha encontrado que Image Uploader Control Library de Aurigma contiene una vulnerabilidad de desbordamiento de buffer que podría ser explotada por un usuario desconocido para comprometer sistemas. MySpace y Facebook utilizan la aplicación para sus funciones de carga de imágenes. Los investigadores siguen trabajando para determinar si sólo es una versión de la aplicación de descarga de imágenes la que contiene la limitación ActiveX y si los sitios de redes sociales están utilizando versiones segura.

Facebook es un peligro real, está lleno de aplicaciones hechas por usuarios del común, ninguno de nosotros sabe las reales intenciones de estos creadores de APPs, asi que cuidado con lo que instalan.

Leer Más: Se descubren nuevas vulnerabilidades en Facebook y MySpace

Tags: , , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



Comments are closed.

Back to Top ↑
  • Comentarios recientes

  • Miniposts

    • iOS 8 disponible para descargar

      Hoy se anunció de manera oficial iOS 8, la fecha de llegada será el próximo 17 de septiembre. En iPhonehacks han recopilado los enlaces de descarga directo para los diferentes dispositivos que soportan la nueva versión del sistema operativo. Así que para quienes no desean esperar, ya pueden acceder a la versión Golden Master ...

    • Festigame Colombia 2014

      El festival de videojuegos, cultura gamer y entretenimiento familiar más grande de América Latina ha llegado a nuestro país. Festigame que es un evento creado en Chile en 2012, se ha convertido en el evento anual donde las marcas más importantes de la industria presentan sus últimos productos en el ...

    • Peter Griffin también tiene cuenta en Instagram

      El protagonista de la serie de humor, Padre de Familia, Peter Griffin ha inaugurado su presencia en la red social de fotografía con divertidas fotografías de su vida, y a pesar de ser un personaje de ficción ya ha superado los 200.000 seguidores en tan sólo dos semanas. Son unas fotos bastante divertidas, las ...

    • Manual y documentación de Node.js para Android

      Node.js se ha venido haciendo bastante popular en los últimos años, cada vez son más los usos que como desarrolladores web le damos a esta tecnología. La siguiente aplicación es el manual y la documentación de Node.js, que contiene los siguientes temas: About these Docs Synopsis Assertion Testing Buffer C/C++ Addons Child Processes Cluster Console Crypto Debugger DNS Domain Events File System Globals HTTP HTTPS Modules Net OS Path Process Punycode Query Strings Readline REPL Stream String Decoder Timers TLS/SSL TTY UDP/Datagram URL Utilities VM ZLIB

    • Star Wars Traceroute

      ¿Qué pasa cuando un ingeniero está muy desocupado? pues pasan cosas como esta: Mac y Linux Van a la consola y escriben: traceroute 216.81.59.173 Windows Buscan el CMD y escriben: tracert 216.81.59.173 El resultado es interesante y sorprendente. Si quieren ver la salida de la ejecución del comando, pueden ver el gist Ver más: Beagle Network

  • Comunicados - Notas de Prensa