Categories: SeguridadVirus

Se descubren nuevas vulnerabilidades en Facebook y MySpace

Generalmente las redes sociales implican, no sólo conexiones, sino que también ofrecen la posibilidad de establecer relaciones de amistad online, y esta tendencia puede conducir a los usuarios hacia sistemas de infección, sobre todo teniendo en cuenta que el crecimiento del número de abonados a estos tipos de sites también conlleva el incremento del número de amenazas.

Trend Micro recuerda que tan sólo hace un mes que se descubrió que la función Secret Crush de Facebook permitía la carga de adware y spyware. Casi al mismo tiempo, MySpace se vio comprometido cuando se encontró que conectaba con banners y anuncios que, a su vez, instalaban programas y archivos maliciosos.

Ahora, los analistas de seguridad han descubierto una nueva vulnerabilidad en el cargador de imágenes utilizado por MySpace y Facebook que hace que los creadores de código malicioso y exploits puedan acceder a los sistemas infectados.

Se ha encontrado que Image Uploader Control Library de Aurigma contiene una vulnerabilidad de desbordamiento de buffer que podría ser explotada por un usuario desconocido para comprometer sistemas. MySpace y Facebook utilizan la aplicación para sus funciones de carga de imágenes. Los investigadores siguen trabajando para determinar si sólo es una versión de la aplicación de descarga de imágenes la que contiene la limitación ActiveX y si los sitios de redes sociales están utilizando versiones seguras.

Trend Micro aconseja a los usuarios que estén pendientes de los parches que solucionen esta vulnerabilidad. Mientras tanto, la configuración de Internet, así como la de la zona de seguridad de la intranet local debe ser “Alta” antes de ejecutar controles ActiveX en estas zonas, ayudando de este modo a que el sistema sea más seguro.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Zyxel aumenta la protección de sus cortafuegos para pymes

La nueva serie Zyxel USGFLEX Ultimate H mejora su sistema operativo uOS y añade algoritmos…

14 horas ago

Javier Torres se pone al frente de Cegid en Iberia, Latinomérica y África

Su nombramiento como Country Manager se produce en un momento clave para España, con cambios…

14 horas ago

Teresa Oliva García liderará Avanade en el mercado ibérico

Sustituye a Paula Panarra como directora general de esta compañía experta en Microsoft.

15 horas ago

Young Hyun Jun se convierte en co-CEO de Samsung Electronics

Además, ejercerá como jefe del negocio de Memoria y del Samsung Advanced Institute of Technology.

15 horas ago

Los ingresos trimestrales de CrowdStrike rebasan los 1.000 millones de dólares

Han aumentado un 29 % durante el tercer trimestre de su ejercicio 2025 para llegar…

16 horas ago

Dell Technologies registra crecimientos de doble dígito en ingresos y ganancias

Durante el tercer trimestre de su año fiscal 2025 ingresó 24.400 millones. Entre soluciones de…

17 horas ago