Descubierta una vulnerabilidad en los RSS de Safari

Brian Mastenbrook, responsable de los descubrimientos de más vulnerabilidades en los programas de Mac OS X, acaba de avisar de un nuevo agujero de seguridad en Safari, el navegador de Apple. A través de su funcionalidad para leer los RSS Feeds, un usuario malicioso podría acceder a la información personal del propietario de un mac, incluyendo sus contraseñas.
Brian no ha detallado nada acerca de esta vulnerabilidad, pero parece ser que Apple ha reconocido el agujero de seguridad y esperemos que pronto se actúe en consecuencia, con alguna actualización o parche para el navegador.
Mientras tanto, los que uséis Safari juntamente con su lector integrado de RSS tenéis dos opciones, que consisten en usar otro navegador o usar algún otro software o servicio para ler las noticias sindicadas. Para hacerlo, podéis acceder a preferencias de Safari y establecer cualquier otro programa como lector de RSS predeterminado. ¡Muchas gracias a Francisco Javier Sivianes por enviarnos la noticia!
Vía | TUAW
Comentarios
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Navigon MobileNavigator para iPhone, análisis
- Toma de contacto: MacBook pro de 13 pulgadas
- ¿Marginarán los desarrolladores al iPhone 3G?
- Cómo instalar Mac OS X desde cualquier dispositivo de almacenamiento
- Tres opciones para usar el iPhone como lector de libros electrónicos
- Diferentes opciones de sincronización con un nuevo iPhone
- iPhone 3G S, primeras impresiones
- Posibles desacuerdos entre NVIDIA y Apple
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Apple, no te olvides del Mac mini (otra vez)
Lo+votado
- iPhone 3GS, primera toma de contacto
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Screencast: Las nuevas opciones de Exposé y Stacks en Snow Leopard
- Liberando el operador del iPhone 3G con ultrasn0w
- Navigon MobileNavigator para iPhone, análisis
- Lista de las novedades ocultas del iPhone OS 3.0
- iPhone 3G S, primeras impresiones
- ¿Se incluirá finalmente ZFS en Snow Leopard?
- El 12% de los compradores del iPhone 3GS eran usuarios de una BlackBerry
- El futuro de la cámara del iPhone
Lo+comentado
- Lista de las novedades ocultas del iPhone OS 3.0
- iPhone 3G S, primeras impresiones
- iPhone 3GS, primera toma de contacto
- PwnageTool 3.0 disponible, realiza jailbreak al nuevo iPhone OS 3.0
- Lanzamiento del iPhone 3GS, ¿se podía hacer peor?
- Vídeo comparativa rendimiento iPhone 3G S vs iPhone EDGE
- Probamos la última versión de Snow Leopard [WWDC'09]
- Posibles desacuerdos entre NVIDIA y Apple
- Liberando el operador del iPhone 3G con ultrasn0w
- Apple vende un millón de iPhone 3G S en 3 días





Lo mejor es usar el Mozilla Firefox :P
WTF!!! :S
Que te lean los feeds da igual, pero el peligro real son las contraseñas, joderrrr..
Si tenéis más info. y más detalle sobre esto tan serio y sobre la acción del usuario para que pase esto, tenednos al tanto en nuevos Posts, por favor.
¿Y para Windows el problema también estara?
@Fan Boy sí, para Windows el problema persiste.
no entiendo, que significa leer los RSS??? que es eso de RSS?? GRACIAS
Es lo que tiene Apple que es invulnerable a los fallos, ah no espera, que eso no existe, solo son cuentos para que los usuarios de Mac duerman mejor.
Me imagino que las contraseñas se encriptarán, se han robado bases de datos de sitios como thepiratebay con las contraseñas y todo y no ha pasado nada, porque no han podido desencriptarlas…
El más seguro es Opera, no le den más vueltas
Y segun vaya creciendo el numero de usuarios, ira creciendo el numero de problemas, si es que eso es de cajon.