fuente: https://securityonline.info/maplibre-xss-vulnerability/
MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS en MapLibre permite a los atacantes ejecutar ataques de «cero clics» (zero-click). Este grave fallo afecta a las aplicaciones que procesan estilos de mapa o atribuciones personalizadas provenientes de fuentes no confiables.
Por qué es importante esta amenaza
MapLibre GL JS es una biblioteca de código abierto utilizada para publicar mapas interactivos en sitios web. Además, los desarrolladores dependen en gran medida de esta herramienta para lograr un renderizado rápido de teselas vectoriales acelerado por GPU. La vulnerabilidad XSS de MapLibre permite la ejecución de código malicioso sin necesidad de interacción por parte del usuario; por consiguiente, los atacantes pueden secuestrar fácilmente sesiones de usuario o robar datos confidenciales. Una vulnerabilidad que no requiere interacción del usuario (tipo "zero-click") aumenta considerablemente el riesgo para cualquier plataforma que muestre datos cartográficos de terceros.
Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...
Leer artículo →Un anuncio publicitario que aparece al buscar “jelpit” en Google está dirigiendo a usuarios colombianos hacia sitios web que imitan la plataforma de pago de adm...
Leer artículo →