fuente: https://cybersecuritynews.com/apple-icloud-private-relay/
Los usuarios de Apple que confían en iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección que esperan.
Se han descubierto recientemente fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real de un visitante. Esta exposición debilita la protección de la privacidad.
El problema puede surgir cuando un sitio admite, o simplemente afirma admitir, contraseñas. Un dispositivo podría realizar una solicitud de red independiente durante el inicio de sesión, fuera de la ruta protegida del navegador. Esto crea una vulnerabilidad que un sitio malicioso podría aprovechar para obtener la dirección IP.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →