fuente: https://cybersecuritynews.com/apple-icloud-private-relay/
Los usuarios de Apple que confían en iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección que esperan.
Se han descubierto recientemente fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real de un visitante. Esta exposición debilita la protección de la privacidad.
El problema puede surgir cuando un sitio admite, o simplemente afirma admitir, contraseñas. Un dispositivo podría realizar una solicitud de red independiente durante el inicio de sesión, fuera de la ruta protegida del navegador. Esto crea una vulnerabilidad que un sitio malicioso podría aprovechar para obtener la dirección IP.
Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware...
Leer artículo →Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa...
Leer artículo →Forescout detectó 22 controladores lógicos programables (PLC) de Rockwell Automation con acceso a internet en ciudades afectadas por los recientes ciberataques...
Leer artículo →