
Harry James
0
3760
600
Muchas aplicaciones de OS X utilizan un marco llamado Sparkle para simplificar las actualizaciones automáticas de software para usuarios finales como usted y yo. Desafortunadamente, se detectó una vulnerabilidad reciente en Sparkle, una que podría dejar su sistema abierto a los piratas informáticos.
El problema es que cuando una aplicación busca actualizaciones, utiliza un canal HTTP sin cifrar que puede ser secuestrado. La vulnerabilidad afecta tanto a OS X Yosemite como a OS X El Capitan. Aquí hay una prueba de concepto en acción:
Sparkle ya ha lanzado un parche para su marco de actualización, pero aún depende de los desarrolladores de aplicaciones individuales actualizar las versiones de Sparkle utilizadas en sus aplicaciones. En otras palabras, la vulnerabilidad solo existe en aplicaciones que usan versiones antiguas de Sparkle.
Entonces, qué debería hacer? Primero, revise esta lista de aplicaciones que usan Sparkle y vea si tiene alguna de ellas instalada en su sistema. Si no, eres claro y no tienes nada de qué preocuparte.
De lo contrario, si eres realmente paranoico, debes desinstalar todas las aplicaciones basadas en Sparkle que tengas hasta que publiquen versiones actualizadas. La solución de seguridad Sparkle se lanzó el 4 de febrero, así que busque actualizaciones de la aplicación que salieron después de ese día..
Si no eres tan paranoico, entonces puedes mantenerlos instalados, pero asegúrate de no conectarte a ninguna red Wi-Fi no segura 10 Conceptos erróneos comunes sobre redes inalámbricas 10 Conceptos erróneos comunes sobre redes inalámbricas Hoy, vamos a traer redes a la vanguardia y discuta 10 de los conceptos erróneos más difundidos sobre la red Wi-Fi de su hogar. o redes de Wi-Fi públicas 3 peligros de iniciar sesión en Wi-Fi público 3 peligros de iniciar sesión en Wi-Fi público Ha escuchado que no debe abrir PayPal, su cuenta bancaria y posiblemente incluso su correo electrónico mientras usa WiFi público . ¿Pero cuáles son los riesgos reales? así es como alguien aprovecharía la vulnerabilidad.
¿Tiene alguna aplicación basada en Sparkle en su sistema? ¿Con qué frecuencia se conecta a Wi-Fi público o no seguro? Cuéntanos sobre tus hábitos inalámbricos en los comentarios a continuación!
Crédito de imagen: MacBook por Marco Prati a través de Shutterstock