Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica de OAuth en Expo Framework permite el secuestro de cuentas
  • Tecnología

Vulnerabilidad crítica de OAuth en Expo Framework permite el secuestro de cuentas

teknomers 27 de Mayıs de 2023 (Last updated: 27 de Mayıs de 2023) 4 minutes read
Vulnerabilidad crítica de OAuth en Expo Framework permite el secuestro


27 de mayo de 2023Ravie LakshmanánSeguridad API / Vulnerabilidad

Se ha revelado una vulnerabilidad de seguridad crítica en la implementación de Autorización Abierta (OAuth) del marco de desarrollo de aplicaciones Expo.io.

La deficiencia, asignó el identificador CVE CVE-2023-28131, tiene una clasificación de gravedad de 9,6 en el sistema de puntuación CVSS. Empresa de seguridad API Salt Labs dicho el problema brindó servicios utilizando el marco susceptible a la fuga de credenciales, que luego podría usarse para secuestrar cuentas y desviar datos confidenciales.

Bajo ciertas circunstancias, un actor de amenazas podría haber aprovechado la falla para realizar acciones arbitrarias en nombre de un usuario comprometido en varias plataformas como Facebook, Google o Twitter.

Expo, similar a Electron, es una plataforma de código abierto para desarrollar aplicaciones nativas universales que se ejecutan en Android, iOS y la web.

Vale la pena señalar que para que el ataque tenga éxito, los sitios y las aplicaciones que usan Expo deben haber configurado la configuración del proxy AuthSession para el inicio de sesión único (SSO) usando un proveedor externo como Google y Facebook.

Dicho de otra manera, la vulnerabilidad podría aprovecharse para enviar el token secreto asociado con un proveedor de inicio de sesión (por ejemplo, Facebook) a un dominio controlado por un actor y usarlo para tomar el control de la cuenta de la víctima.

Esto, a su vez, se logra engañando al usuario objetivo para que haga clic en un enlace especialmente diseñado que podría enviarse a través de vectores tradicionales de ingeniería social como correo electrónico, mensajes SMS o un sitio web dudoso.

Expo, en un aviso, dijo que implementó una revisión dentro de las horas posteriores a la divulgación responsable el 18 de febrero de 2023. También se recomienda que los usuarios emigrar desde el uso de proxies API de AuthSession hasta el registro directo de esquemas de URL de enlace profundo con proveedores de autenticación de terceros para habilitar las funciones de SSO.

Vulnerabilidad

“La vulnerabilidad habría permitido a un atacante potencial engañar a un usuario para que visite un enlace malicioso, inicie sesión en un proveedor de autenticación de terceros y, sin darse cuenta, revele sus credenciales de autenticación de terceros”, dijo James Ide de Expo. dicho.

“Esto se debió a que auth.expo.io solía almacenar la información de una aplicación URL de devolución de llamada antes de que el usuario confirmara explícitamente que confía en la URL de devolución de llamada”.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

La divulgación sigue a la descubrimiento de problemas similares de OAuth en Booking.com (y su sitio hermano Kayak.com) que podrían haberse aprovechado para tomar el control de la cuenta de un usuario, obtener una visibilidad completa de sus datos personales o de tarjetas de pago y realizar acciones en nombre de la víctima.

Los hallazgos también se producen semanas después de que la empresa suiza de ciberseguridad Sonar detallado un recorrido de ruta y una falla de inyección SQL en el sistema de gestión de contenido empresarial Pimcore (CVE-2023-28438) que un adversario puede abusar para ejecutar código PHP arbitrario en el servidor con los permisos del servidor web.

Sonar, allá por marzo de 2023, también reveló una vulnerabilidad de secuencias de comandos entre sitios no autenticada y almacenada que afecta a las versiones de LibreNMS 22.10.0 y anteriores que podría explotarse para obtener la ejecución remota de código cuando el Protocolo simple de administración de red (SNMP) está habilitado.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La red de clientelismo detrás de la candidatura de Erdogan por la tercera década en el poder
Next: Nuevas gafas de sol, camisas de seda y otras ideas de compras para la primavera de 2023

Related Stories

Filtración de datos en MesVaccins.net: todos los carnets de vacunación
  • Tecnología

Filtración de datos en MesVaccins.net: todos los carnets de vacunación expuestos

teknomers 25 de Haziran de 2026
Anthropic cambia las reglas para Claude y menciona por primera
  • Tecnología

Anthropic cambia las reglas para Claude y menciona por primera vez la recolección de datos biométricos (Análisis)

teknomers 25 de Haziran de 2026
¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse
  • Tecnología

¿Terremoto en la crypto? Sin aprobación europea, Binance podría verse obligada a limitar drásticamente sus servicios en Francia a partir del 1 de julio.

teknomers 25 de Haziran de 2026

You May Have Missed

El binge drinking, incluso si es poco frecuente, aumenta el
  • salud

El binge drinking, incluso si es poco frecuente, aumenta el riesgo de alcoholismo

teknomers 25 de Haziran de 2026
Los habitantes del Centre-Val de Loire ya tienen un nombre,
  • Entretenimiento

Los habitantes del Centre-Val de Loire ya tienen un nombre, así es como debes llamarlos.

teknomers 25 de Haziran de 2026
  • General

Psicología de la temperatura fija del termostato: La psicología dice que las personas que mantienen su AC o termostato a una temperatura fija pueden desear control y previsibilidad

teknomers 25 de Haziran de 2026
  • General

Terremotos en Venezuela: Francia envía 85 rescatistas, la solidaridad internacional se organiza

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.