Hace pocas horas que Apple ha lanzado la nueva beta del iOS 4.1. Se trata de la beta 3, donde se vienen algunas novedades, como el parche que arregla la vulnerabilidad de iOS que permite ejecutar código no autorizado desde el lector de PDF. Gracias a esta vulnerabilidad es posible hacer jailbreak a nuestros teléfonos desde el propio Safari Mobile.
Otro de los cambios que podremos encontrar en esta nueva versión de iOS es la desaparición de Game Center en el iPhone 3G e iPod Touch...
Vulnerabilidades
Todo comenzó cuando algunos usuarios notaron en la sección de Books en la App Store que cuarenta de las cincuenta aplicaciones presentadas en ese ranking, eran del mismo desarrollador de origen Vietnamita llamado Thuat Ngyuen, ya se sabía que esto no era normal, pero hasta ahí todo se manejaba como algo que controlaría eventualmente Apple sin problema alguno. Todo se acrecentó cuando llegaron reportes de usuarios que veían manejo inusual de su cuenta de iTunes y del banco, había importes que muchos reportan ascienden hasta los...
Hoy, después de que ayer se liberara al gran público la nueva versión del iOS, Apple ha publicado un documento donde explica las vulnerabilidades que han corregido en esta nueva versión y son más de 60.
La gran mayoría (50 concretamente) están relacionadas con WebKit, el motor que usa Safari para navegar por la web y que permitían la ejecución de código malicioso desde el navegador del teléfono. iOS 4 también soluciona un agujero que permitía a las aplicaciones de terceros conocer las posiciones anteriores del...
Charles Miller, investigador de seguridad informática que trabajó para la NSA, planea revelar 20 vulnerabilidades de día-cero en Mac OS X en CanSecWest, una conferencia de seguridad digital en Vancouver, BC.
Para quienes no estén familiarizados con el término, un ataque o amenaza de día-cero es un ataque contra una computadora, a partir del cual se intentan explotar determinadas vulnerabilidades de algún programa o programas que corren bajo el mismo. Normalmente estas vulnerabilidades son desconocidas, no están publicadas o no existe un parche que las solvente....








