maxim
@maxim_apps
Mac Flashback, el troyano que te roba las contraseñas
Nace un nuevo peligro para los usuarios Mac gracias a una vulneridad del sistema Java de OSX que permite el paso del troyano que ya fue corregida por Oracle y que Apple no la ha distribuido entre sus clientes por que le importa un pito la seguridad de sus usuarios.
La vulneridad descubierta por F-Secure y a la que se ha bautizado como OSX/Flashback.K, se aprovecha de un fallo en Java SE6. La vulnerabilidad permite que el malware se instale desde una página web maliciosa que visite el usuario, sin necesidad de que se escriba la contraseña de administrador.
Por el momento no hay disponible ningún parche para esta vulnerabilidad en Mac, a pesar de que el agujero de seguridad fue parcheado en Java para Windows el pasado mes de febrero. Hasta que se solucione el fallo F-Secure sugiere a los usuarios que desactiven Java de sus Macs.
De momento se recomienda simplemente deshabilitar y no utilizar Java en Mac hasta que a Apple le salga de los mismisimos lanzar la actualización.
Vulneridad corregida por Oracle
Pendiente de que Apple la quiera lanzar
Nace un nuevo peligro para los usuarios Mac gracias a una vulneridad del sistema Java de OSX que permite el paso del troyano que ya fue corregida por Oracle y que Apple no la ha distribuido entre sus clientes por que le importa un pito la seguridad de sus usuarios.
La vulneridad descubierta por F-Secure y a la que se ha bautizado como OSX/Flashback.K, se aprovecha de un fallo en Java SE6. La vulnerabilidad permite que el malware se instale desde una página web maliciosa que visite el usuario, sin necesidad de que se escriba la contraseña de administrador.
Por el momento no hay disponible ningún parche para esta vulnerabilidad en Mac, a pesar de que el agujero de seguridad fue parcheado en Java para Windows el pasado mes de febrero. Hasta que se solucione el fallo F-Secure sugiere a los usuarios que desactiven Java de sus Macs.
De momento se recomienda simplemente deshabilitar y no utilizar Java en Mac hasta que a Apple le salga de los mismisimos lanzar la actualización.
Vulneridad corregida por Oracle
Pendiente de que Apple la quiera lanzar