Categories: Empresas

LinkedIn frena en unas horas una vulnerabilidad XSS en su sitio web

La firma de seguridad Rohit Dua ha descubierto una vulnerabilidad cross-site scripting (XSS) en el sitio web de LinkedIn.

La falla de seguridad ha permitido incorporar datos maliciosos a través de los servidores de la red profesional que han aparecido en los foros de ayuda.

El usuario tenía que iniciar sesión, dirigirse al Centro de Ayuda de LinkedIn y comenzar una discusión. De esta forma, se ejecutaba el código malicioso a través de los foros.

LinkedIn ha actuado con rapidez y la vulnerabilidad se ha parcheado en menos de tres horas. La red profesional ha garantizado que sus usuarios ya no corren riesgos.

A lo largo del tiempo LinkedIn ha sufrido diversas brechas de seguridad. Una de las más sonadas fue en 2012 cuando seis millones de usuarios sufrieron el robo de contraseñas.

En 2013 la red profesional por excelencia incorporó la verificación en dos pasos.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Los envíos de smartphones crecen en medio de la guerra de arancelesLos envíos de smartphones crecen en medio de la guerra de aranceles

Los envíos de smartphones crecen en medio de la guerra de aranceles

Con alrededor de 305 millones de unidades acumuladas durante el primer trimestre, se registró un…

7 horas ago
Las telcos vieron reducidos sus ingresos minoristas en España durante 2024Las telcos vieron reducidos sus ingresos minoristas en España durante 2024

Las telcos vieron reducidos sus ingresos minoristas en España durante 2024

Por su parte, los ingresos relacionados con los servicios prestados entre operadores se mantuvieron estables.

8 horas ago
La inteligencia artificial de Aria llega a Opera MiniLa inteligencia artificial de Aria llega a Opera Mini

La inteligencia artificial de Aria llega a Opera Mini

Con su integración en este navegador para dispositivos móviles con sistema operativo Android, Aria pasa…

10 horas ago

Los 10 perfiles digitales más demandados en España

Las empresas de nuestro país buscan desde desarrolladores de software y consultores expertos en tecnología…

11 horas ago

ESET alerta sobre fraudes en reservas y redes Wi-Fi públicas durante la Semana Santa

ESET advierte sobre fraudes en reservas online y Wi-Fi públicas en Semana Santa y ofrece…

1 día ago

El 93% de las empresas españolas ha sufrido ciberataques a sus redes

Kaspersky lanza KATA 7.0 con nuevas funciones NDR y EDR tras revelar que el 93%…

1 día ago