Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos aprovechan la vulnerabilidad XSS de Roundcube Webmail para robar credenciales de inicio de sesión
  • Tecnología

Los piratas informáticos aprovechan la vulnerabilidad XSS de Roundcube Webmail para robar credenciales de inicio de sesión

teknomers 20 de Ekim de 2024 (Last updated: 20 de Ekim de 2024) 3 minutes read
Los piratas informáticos aprovechan la vulnerabilidad XSS de Roundcube Webmail


20 de octubre de 2024Ravie LakshmananVulnerabilidad/Seguridad del correo electrónico

Se ha observado que actores de amenazas desconocidos intentan explotar una falla de seguridad ahora parcheada en el software de correo web de código abierto Roundcube como parte de un ataque de phishing diseñado para robar credenciales de usuario.

La empresa rusa de ciberseguridad Positive Technologies dijo que descubrió el mes pasado que se envió un correo electrónico a una organización gubernamental no especificada ubicada en uno de los países de la Comunidad de Estados Independientes (CEI). Sin embargo, cabe señalar que el mensaje se envió originalmente en junio de 2024.

“El correo electrónico parecía ser un mensaje sin texto, que contenía sólo un documento adjunto”, dicho en un análisis publicado a principios de esta semana.

“Sin embargo, el cliente de correo electrónico no mostró el archivo adjunto. El cuerpo del correo electrónico contenía etiquetas distintivas con la declaración eval(atob(…)), que decodifica y ejecuta código JavaScript”.

Ciberseguridad

La cadena de ataque, según Positive Technologies, es un intento de explotar CVE-2024-37383 (Puntuación CVSS: 6.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenadas a través de SVG animado atributos que permiten la ejecución de JavaScript arbitrario en el contexto del navegador web de la víctima.

Dicho de otra manera, un atacante remoto podría cargar código JavaScript arbitrario y acceder a información confidencial simplemente engañando al destinatario de un correo electrónico para que abra un mensaje especialmente diseñado. Desde entonces, el problema ha sido resuelto en las versiones 1.5.7 y 1.6.7 a partir de mayo de 2024.

Vulnerabilidad XSS del correo web de Roundcube

“Al insertar código JavaScript como valor de “href”, podemos ejecutarlo en la página de Roundcube cada vez que un cliente de Roundcube abre un correo electrónico malicioso”, señaló Positive Technologies.

La carga útil de JavaScript, en este caso, guarda el archivo adjunto vacío de Microsoft Word (“Road map.docx”) y luego procede a obtener mensajes del servidor de correo utilizando el complemento ManageSieve. También muestra un formulario de inicio de sesión en la página HTML que se muestra al usuario en un intento de engañar a las víctimas para que proporcionen sus credenciales de Roundcube.

Ciberseguridad

En la etapa final, la información de nombre de usuario y contraseña capturada se extrae a un servidor remoto (“libcdn[.]organización“) alojado en Cloudflare.

Actualmente no está claro quién está detrás de la actividad de explotación, aunque múltiples grupos de hackers como APT28, Winter Vivern y TAG-70 han abusado de fallas anteriores descubiertas en Roundcube.

“Si bien el correo web Roundcube puede no ser el cliente de correo electrónico más utilizado, sigue siendo un objetivo para los piratas informáticos debido a su uso predominante por parte de agencias gubernamentales”, dijo la compañía. “Los ataques a este software pueden provocar daños importantes y permitir a los ciberdelincuentes robar información confidencial”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Con ‘Ocean Breeze’, NITE nos muestra un espejo convincente sobre cómo tratamos a las personas enfermas que ya no pueden participar | reseña ★★★★☆
Next: ¿Siempre has usado este emoji incorrectamente? Un experto ahora revela el verdadero significado

Related Stories

Mazda prueba un motor que aspira su propio CO2 al
  • Tecnología

Mazda prueba un motor que aspira su propio CO2 al rodar

teknomers 20 de Haziran de 2026
Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar
  • Tecnología

Test TP-Link Tapo C675D Kit: ¿la mejor cámara exterior solar 4K del momento?

teknomers 20 de Haziran de 2026
Verificación de desarrolladores Android: Google detalla su calendario
  • Tecnología

Verificación de desarrolladores Android: Google detalla su calendario

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Rumores sobre fútbol: Wharton, Diomande, Charles, Olise, Adams, Nwaiwu, Greenwood, Brandt

teknomers 20 de Haziran de 2026
  • Finanzas

Los edificios en peligro asegurados, Honfleur respira con la reapertura de una plaza y de sus comercios.

teknomers 20 de Haziran de 2026
  • Deporte

«Se siente a los jugadores comprometidos al 1,000 %: siguiendo los pasos de Hervé Renard, en misión comando al servicio de Túnez»

teknomers 20 de Haziran de 2026
  • Cultura

« El espectáculo más grande jamás realizado en Francia ! » : los Foo Fighters encienden Paris La Défense Arena

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.