Categories: Cloud

Expertos en seguridad descubren un `exploit´ en Safari

En la conferencia sobre Seguridad Informática IT-Defense 2011, organizada por la empresa Cirosec, los expertos en sistemas Mac, Dino Dai Zovi y Charlie Miller, desvelaron una vulnerabilidad “Zero-Day” en la versión 64 bit de Safari 5.

En su demostración al público, Miller logró hacerse con el control de Safari en un MacBook que contaba con las últimas actualizaciones de seguridad lanzadas por Apple, mediante el simple hecho de abrir una URL.

Zovi y Miller no han desvelado demasiados datos sobre el método empleado para “hackear” Safari, ya que se espera que utilicen el “exploit” en el concurso Pwn2Own,que tendrá lugar a principios de marzo.

Por último, los expertos afirman que la seguridad de MacOS es inferior a la de Windows 7, a pesar de que el sistema operativo de Apple cuenta con mecanismos especiales de seguridad, como el empleo del protocolo ASLR o la prevención de ejecución de datos (DEP).

vINQulos

H-Online

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

Oracle Cloud Infrastructure impulsa su rendimiento con procesadores AMD EPYC de 5ª generaciónOracle Cloud Infrastructure impulsa su rendimiento con procesadores AMD EPYC de 5ª generación

Oracle Cloud Infrastructure impulsa su rendimiento con procesadores AMD EPYC de 5ª generación

Oracle Cloud Infrastructure lanza sus nuevas instancias Compute E6 con procesadores AMD EPYC de 5.ª…

3 horas ago
El gasto mundial en infraestructura ‘cloud’ creció cerca de un 100 % a finales de 2024El gasto mundial en infraestructura ‘cloud’ creció cerca de un 100 % a finales de 2024

El gasto mundial en infraestructura ‘cloud’ creció cerca de un 100 % a finales de 2024

La mejoría fue especialmente destacada en el segmento de infraestructura compartida, que contribuyó con 57.000…

5 horas ago
Valencia prueba una IA para optimizar la respuesta ante desastres como la DANAValencia prueba una IA para optimizar la respuesta ante desastres como la DANA

Valencia prueba una IA para optimizar la respuesta ante desastres como la DANA

LEAD-PRO quiere ayudar a los operativos de emergencia, realizando predicciones y optimizando la gestión de…

6 horas ago
La mediana empresa aplica un 4 % de su presupuesto en TI a ciberseguridadLa mediana empresa aplica un 4 % de su presupuesto en TI a ciberseguridad

La mediana empresa aplica un 4 % de su presupuesto en TI a ciberseguridad

Son minoría las compañías que planean incrementar los fondos destinados a la seguridad cibernética.

6 horas ago
6 pasos básicos para salvaguardar la vida digital6 pasos básicos para salvaguardar la vida digital

6 pasos básicos para salvaguardar la vida digital

La española SPC aporta sus consejos en pleno Día Mundial de la Copia de Seguridad.

7 horas ago
Fastly Bot Management reduce la dependencia de los CAPTCHAFastly Bot Management reduce la dependencia de los CAPTCHA

Fastly Bot Management reduce la dependencia de los CAPTCHA

Ahora incluye las funcionalidades Dynamic Challenges, Advanced Client-Side Detection y Compromised Credential Checking.

8 horas ago