Una vulnerabilidad recién descubierta en Bluetooth podría permitir a los ciberdelincuentes tomar el control de dispositivos sin permiso del usuario.

Es una plataforma utilizada para importar localmente la lista de CVEs y que realicemos búsquedas en ella en función de nuestros intereses y/o necesidades: por vendedores, productos, CVSS, CWE…

El investigador que la ha descubierto afirma habérsela reportado a Facebook, pero que este consideró que no era lo suficientemente importante.

Se desconoce si estos días cero se han utilizado contra objetivos seleccionados individualmente o de forma masiva.

Los atacantes podían identificar a los conductores cercanos en la aplicación y rastrear su ubicación en la vida real.

El código fuente de LineageOS, el sistema operativo y las claves de firma no se han visto afectadas, afirman los desarrolladores.

Permite saltarse el cifrado de los mensajes, interceptar y manipular los mensajes enviados tanto en conversaciones privadas como de grupo.

La campaña lanzada por United Airlines que buscaba incentivar a la gente a buscar vulnerabilidades en su sitio web ha concluido. Jordan Wiens, de Florida dedicado a la seguridad informática, recibió 1 millón de millas por parte de la compañía.