MakroDigital Televisión | Más Cerca de Tí en tu SmartTV.MakroDigital Televisión | Más Cerca de Tí en tu SmartTV.
  • Inicio
  • MakroNoticias
    • Entretenimiento
    • Música
    • Empresariales
    • Cine
    • Tecnología
  • Programación
  • Descarga Nuestra Aplicación
    • Android SmartPhone
    • iPhone/iPad
    • Android TV
    • Apple TV
    • ROKU
    • FireTV amazon
    • Samsung AppsTV
    • LG apps TV
    • APK TVbox
Facebook Twitter Instagram YouTube TikTok
  • Más cerca de Tí, Noticias de Ecuador y LatinoAmérica. 📱📺📡 En Vivo desde tu SmartTV: AndroidTV, AppleTV, RokuTV, LGTV, SamsungTV, FireTV amazon.
MakroDigital Televisión | Más Cerca de Tí en tu SmartTV.MakroDigital Televisión | Más Cerca de Tí en tu SmartTV.
  • Inicio
  • MakroNoticias
    1. Entretenimiento
    2. Música
    3. Empresariales
    4. Cine
    5. Tecnología
    6. View All

    Víctor Aráuz y Álex Vizuete garantizan la diversión en el show “Humor en Blanco y Negro”

    2023-05-31

    MASTER CHRIS ‘EL CIENTÍFICO’ FIRMA CON WARNER MUSIC LATIN

    2023-05-21

    Presentan el “Concierto de piano a 4 manos”

    2023-05-21

    NUEVA COLECCIÓN SPRING 2023 DE NEW YORK

    2023-05-09

    TEO regresa con Ego

    2023-05-29

    Primer video musical hecho con inteligencia artificial en Ecuador

    2023-05-28

    REY RUIZ ANUNCIA UN ESPERADO ESPECTÁCULO EN LA CIUDAD DE MÉXICO

    2023-05-28

    Aron Luix lanza nuevo sencillo “Tu Me Elevas”con CNCO

    2023-05-22

    SEGUROS EQUINOCCIAL AUSPICIANTE OFICIAL DE LA RUTA DE LAS IGLESIAS

    2023-05-31

    Netlife lidera exitosa jornada de reforestación en el Parque Bicentenario de Quito

    2023-05-31

    SEGUROS ALIANZA LANZA SU GUÍA DE ASISTENCIAS VIRTUAL

    2023-05-30

    KiosKo de Alpina refuerza la cultura de maridaje en Ecuador

    2023-05-29

    LOS “CABALLEROS DEL ZODIACO” COBRAN VIDA EN UN EMOCIONANTE LIVE ACTION

    2023-04-25

    “The Super Mario Bros. Movie” la cinta animada que tiene una impresionante recaudación

    2023-04-18

    Estreno de película infantil: The Amazing Maurice

    2023-03-10

    NUEVA SERIE DOCUMENTAL “RESCATANDO SABORES”

    2022-11-15

    Sony anuncia la más reciente cámara para vlogs, la ZV-1 II

    2023-05-30

    PC vs Consola: ¿Qué plataforma es mejor para gaming?

    2023-05-30

    Acuerdo estratégico entre Vertiv y Scala Data Centers

    2023-05-29

    Consejos de KINGSTON para potenciar el computador en este regreso a clases

    2023-05-29

    Pautas para iniciar un negocio de repostería

    2023-05-30

    CONVERSATORIO “EL NIÑO”, UNA EXPERIENCIA LOCAL PARA UNA ACCIÓN NACIONAL

    2023-05-30

    LA SOSTENIBILIDAD SE CONVIERTE EN UN DESAFÍO PARA LA CONSTRUCCIÓN DE VIVIENDAS

    2023-05-30

    KUEHNE+NAGEL, LATAM Cargo y Elite Group compran SAF para reducir emisiones

    2023-05-30
  • Programación
  • Descarga Nuestra Aplicación
    • Android SmartPhone
    • iPhone/iPad
    • Android TV
    • Apple TV
    • ROKU
    • FireTV amazon
    • Samsung AppsTV
    • LG apps TV
    • APK TVbox
En Vivo
Facebook Twitter Instagram YouTube TikTok
sábado, junio 3
En Vivo
MakroDigital Televisión | Más Cerca de Tí en tu SmartTV.MakroDigital Televisión | Más Cerca de Tí en tu SmartTV.
Tecnología

Grave vulnerabilidad en el SDK de Dropbox encontrada por IBM Security.

makrodigitalBy makrodigital2015-03-16No hay comentarios3 Mins Read
Facebook Twitter Telegram Email WhatsApp
Share
Facebook Twitter LinkedIn Pinterest Email

El equipo de  Investigación de Seguridad de Aplicaciones X-Force de IBM anunció ayer, miércoles 11 de marzo, el descubrimiento de una grave vulnerabilidad en el kit de desarrollo de software (SDK) de Dropbox utilizado por desarrolladores de apps Android para permitir la fácil conexión con Dropbox de modo que los usuarios puedan ingresar a sus archivos desde la app. Esta vulnerabilidad, que los investigadores de IBM llaman DroppedIn, permite a los atacantes conectarse con aplicaciones en dispositivos móviles, al direccionar al SDK hacia una cuenta Dropbox que controlan, para poder bajar archivos de las aplicaciones vulnerables de las víctimas a la cuenta Dropbox del atacante.

Esta es una grave falla en el mecanismo de autenticación dentro de cualquier app Android que utiliza un SDK de Dropbox Versión 1.5.4 a 1.6.1 (nota: esta vulnerabilidad fue resuelta en el SDK de Dropbox para Android v1.6.2).

La vulnerabilidad puede explotarse de dos maneras: utilizando una app maliciosa instalada en el dispositivo del usuario o bien remotamente, utilizando técnicas “drive-by”. Sin embargo, no puede explotarse si la app del Dropbox está instalada en el dispositivo (no es necesario que esté configurada, solo instalada).

Al descubrir la vulnerabilidad, el equipo de IBM divulgó en forma privada el problema a Dropbox. La respuesta de Dropbox a esta amenaza de seguridad fue particularmente notable, ya que acusaron recibo de la notificación en tan sólo seis minutos, confirmaron la vulnerabilidad dentro de las 24 horas y sacaron un parche en tan solo 4 días. Esto indudablemente muestra el compromiso de la compañía con la seguridad: fue uno de los tiempos de respuestas más rápidos que el equipo de IBM Security ha visto en su larga historia de investigación de vulnerabilidades.

Con una solución de parche disponible, recomendamos especialmente a los desarrolladores actualizar su biblioteca Dropbox SDK. Además, los usuarios finales (dueños de los dispositivos) deben actualizar sus apps que dependen del SDK y se recomienda instalar la app de Dropbox, que hace que sea imposible explotar la vulnerabilidad; esto se debe a que el código SDK vulnerable no se invoca cuando la app local de Dropbox está instalada.

La app más grande que usa el SDK de Dropbox es Microsoft Office Mobile, que ha sido descargada más de 10 millones de veces. Además, el SDK es utilizado por el administrador de contraseñas AgileBits 1Password (100.000 bajadas) y una gran cantidad de herramientas de productividad y herramientas para editar / compartir fotos. 

Las organizaciones recurren al entorno Cloud para simplificar el trabajo de sus empleados y permitirles acceder a los archivos con más facilidad. Según un estudio reciente de IBM Security, el 90% de los líderes de seguridad han adoptado Cloud o actualmente están planeando iniciativas Cloud. Las empresas de almacenamiento en la nube, como Dropbox, están incursionando en el mercado empresarial lo cual hace de este descubrimiento algo crítico para el mercado.

Por ejemplo, los empleados suelen usar servicios de archivo como Dropbox fuera de las políticas de TI de la compañía para almacenar y compartir archivos. Estos archivos podrían incluir desde presentaciones PowerPoint hasta un pedido de financiación de una firma de capital de riesgo, documentación sobre una nueva droga que está por salir aprobada por la Agencia de Medicamentos y Alimentos, o los números en una oferta pública de acciones próxima. 

Comparte en Redes Sociales...!

  • WhatsApp
  • Facebook
  • Twitter
  • Imprimir
  • Correo electrónico
  • Skype
  • Telegram
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
makrodigital
  • Website
  • Facebook
  • Twitter
  • Instagram

Related Posts

Sony anuncia la más reciente cámara para vlogs, la ZV-1 II

2023-05-30

PC vs Consola: ¿Qué plataforma es mejor para gaming?

2023-05-30

Acuerdo estratégico entre Vertiv y Scala Data Centers

2023-05-29

Consejos de KINGSTON para potenciar el computador en este regreso a clases

2023-05-29

¿CÓMO SE BENEFICIAN LAS DIFERENTES INDUSTRIAS CON LA MIGRACIÓN A UN ERP EN LA NUBE?

2023-05-28

KINGSTON- SSD: 5 poderosas razones para actualizar a NVMe

2023-05-28

Comments are closed.

En Vivo :: MakroDigital Televisión
Publicidad
Publicidad
LIGA PRO ECUADOR
  • Noticias Destacadas

Víctor Aráuz y Álex Vizuete garantizan la diversión en el show “Humor en Blanco y Negro”

2023-05-31

SEGUROS EQUINOCCIAL AUSPICIANTE OFICIAL DE LA RUTA DE LAS IGLESIAS

2023-05-31

Netlife lidera exitosa jornada de reforestación en el Parque Bicentenario de Quito

2023-05-31

Pautas para iniciar un negocio de repostería

2023-05-30
Facebook Twitter Instagram
© 2023 Desarrollado por ♥ MakroDigital Television.

Type above and press Enter to search. Press Esc to cancel.