Categories: Empresas

Dropbox advierte de una vulnerabilidad web que afecta a los enlaces compartidos

Dropbox ha desvelado en su blog una vulnerabilidad de seguridad basada en el intercambio de enlaces en los archivos de los usuarios.

Esta vulnerabilidad podría ser aprovechada por terceros para robar información, aunque por el momento la compañía ha garantizado que no se ha producido ninguna fuga de datos.

El procedimiento es el siguiente. Cuando un usuario comparte en Dropbox un enlace a un documento que contiene un hipervínculo a un sitio web de terceros, el usuario o un receptor autorizado hace clic en el hipervínculo en el documento.

En este punto, la vulnerabilidad revela el vínculo original compartido en el sitio web de terceros, permitiendo el acceso al enlace del documento compartido.

Por ahora Dropbox ha deshabilitado por completo, hasta nuevo aviso, el acceso a los enlaces previamente compartidos.

Los usuarios de negocios, que tienen la opción de restringir el acceso a los enlaces subidos en el servicio de almacenamiento para su personal, no se ven afectados por este fallo.

Precisamente, Dropbox está volcando sus esfuerzos en construir más prestaciones para los clientes empresariales. Su servicio de sincronización de archivos ha registrado hasta ahora cerca de 4 millones de empresas.

Todo apunta a que en este 2014 la compañía saldrá a Bolsa. En abril recibió una nueva ronda de financiación por 500 millones de dólares y su valor estaría rondando los 10.000 millones de dólares.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

9 mins ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

45 mins ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

1 hora ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

2 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

3 horas ago

El 77 % del flujo de spam por Black Friday es una estafa

Los ciberdelincuentes recurren a ofertas que no son ciertas, tarjetas regalo y sorteos para robar…

3 horas ago