Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Cuando hace clic en el parche de Studios, la vulnerabilidad de la autenticación del estado de contraseña en la página de acceso de emergencia
Identidad

Cuando hace clic en el parche de Studios, la vulnerabilidad de la autenticación del estado de contraseña en la página de acceso de emergencia

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 29, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

29 de agosto de 2025Ravi LakshmananVulnerabilidad/Seguridad empresarial

Haga clic en Studios, desarrollador de la solución de administración de contraseñas centrada en la empresa, dijo el Estado de contraseña, dijo que ha publicado una actualización de seguridad para abordar una vulnerabilidad de derivación de autenticación de software.

Se ha abordado un problema al que aún no se ha asignado un identificador CVE en contraseña 9.9 (compilación 9972), lanzado el 28 de agosto de 2025.

La compañía australiana dijo que ha solucionado la «potencial de autenticación de la autenticación cuando se usa URL creadas cuidadosamente para páginas de acceso de emergencia para productos básicos del estado de contraseña».

La última versión también incluye protecciones mejoradas para proteger a los usuarios de los posibles ataques de clickjack destinados a las extensiones del navegador si visitan sitios comprometidos.

Safeguard puede estar respondiendo a un hallazgo del investigador de seguridad Marectus que detalló una técnica llamada Documed Object Model (DOM) Clickjacking de extensión basado en este mes a principios de este mes, en el que se encontró que varios complementos del navegador del administrador de contraseñas eran vulnerables.

Ciberseguridad

«Los atacantes ahora pueden robar datos del usuario (datos de la tarjeta de crédito, datos personales y credenciales de inicio de sesión, incluido TOTP) en cualquier lugar de los sitios web controlados por los atacantes», dijo Tóth. «Las nuevas técnicas son comunes y se pueden aplicar a otros tipos de extensiones».

Según Click Studios, el Gerente de Calificación es utilizado por 29,000 clientes y 370,000 profesionales de seguridad y TI, abarca empresas globales, agencias gubernamentales, instituciones financieras y compañías Fortune 500.

Esta divulgación tiene lugar durante cuatro años después de que un atacante sufrió una violación de la cadena de suministro que permitió a los atacantes secuestrar mecanismos de actualización de software para eliminar el malware que podría cosechar información confidencial de sistemas comprometidos.

Luego, en diciembre de 2022, haga clic en Studios también resolvió múltiples fallas de seguridad en el Estado de contraseña, incluida la autenticación que omitió la API del estado de contraseña (CVE-2022-3875, puntaje CVSS: 9.1).


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleDiscos distorsionados Reconstruir comprensión de la capa planetaria
Next Article ¿Puede su pila de seguridad ver chatgpt? Por qué la visibilidad de la red es importante
corp@blsindustriaytecnologia.com
  • Website

Related Posts

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

noviembre 15, 2025

Cinco estadounidenses se declaran culpables de ayudar a trabajadores informáticos norcoreanos a entrar en 136 empresas

noviembre 15, 2025

Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware

noviembre 14, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.