{"id":1405100,"date":"2024-10-20T11:12:36","date_gmt":"2024-10-20T11:12:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-la-vulnerabilidad-xss-de-roundcube-webmail-para-robar-credenciales-de-inicio-de-sesion\/"},"modified":"2024-10-20T11:12:41","modified_gmt":"2024-10-20T11:12:41","slug":"los-piratas-informaticos-aprovechan-la-vulnerabilidad-xss-de-roundcube-webmail-para-robar-credenciales-de-inicio-de-sesion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-la-vulnerabilidad-xss-de-roundcube-webmail-para-robar-credenciales-de-inicio-de-sesion\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan la vulnerabilidad XSS de Roundcube Webmail para robar credenciales de inicio de sesi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del correo electr\u00f3nico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Los-piratas-informaticos-aprovechan-la-vulnerabilidad-XSS-de-Roundcube-Webmail.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado que actores de amenazas desconocidos intentan explotar una falla de seguridad ahora parcheada en el software de correo web de c\u00f3digo abierto Roundcube como parte de un ataque de phishing dise\u00f1ado para robar credenciales de usuario.<\/p>\n<p>La empresa rusa de ciberseguridad Positive Technologies dijo que descubri\u00f3 el mes pasado que se envi\u00f3 un correo electr\u00f3nico a una organizaci\u00f3n gubernamental no especificada ubicada en uno de los pa\u00edses de la Comunidad de Estados Independientes (CEI). Sin embargo, cabe se\u00f1alar que el mensaje se envi\u00f3 originalmente en junio de 2024.<\/p>\n<p>&#8220;El correo electr\u00f3nico parec\u00eda ser un mensaje sin texto, que conten\u00eda s\u00f3lo un documento adjunto&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/global.ptsecurity.com\/analytics\/pt-esc-threat-intelligence\/fake-attachment-roundcube-mail-server-attacks-exploit-cve-2024-37383-vulnerability\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado a principios de esta semana.<\/p>\n<p>&#8220;Sin embargo, el cliente de correo electr\u00f3nico no mostr\u00f3 el archivo adjunto. El cuerpo del correo electr\u00f3nico conten\u00eda etiquetas distintivas con la declaraci\u00f3n eval(atob(&#8230;)), que decodifica y ejecuta c\u00f3digo JavaScript&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La cadena de ataque, seg\u00fan Positive Technologies, es un intento de explotar <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/advisories\/GHSA-8j3w-26mp-75xh\" target=\"_blank\">CVE-2024-37383<\/a> (Puntuaci\u00f3n CVSS: 6.1), una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenadas a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/SVG\/Element\/animate\" target=\"_blank\">SVG animado<\/a> atributos que permiten la ejecuci\u00f3n de JavaScript arbitrario en el contexto del navegador web de la v\u00edctima.<\/p>\n<p>Dicho de otra manera, un atacante remoto podr\u00eda cargar c\u00f3digo JavaScript arbitrario y acceder a informaci\u00f3n confidencial simplemente enga\u00f1ando al destinatario de un correo electr\u00f3nico para que abra un mensaje especialmente dise\u00f1ado. Desde entonces, el problema ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/roundcube\/roundcubemail\/releases\/tag\/1.5.7\" target=\"_blank\">resuelto<\/a> en las versiones 1.5.7 y 1.6.7 a partir de mayo de 2024.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729422756_422_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-XSS-de-Roundcube-Webmail.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729422756_422_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-XSS-de-Roundcube-Webmail.png\" alt=\"Vulnerabilidad XSS del correo web de Roundcube\" border=\"0\" data-original-height=\"566\" data-original-width=\"728\" title=\"Vulnerabilidad XSS del correo web de Roundcube\"\/><\/a><\/div>\n<p>&#8220;Al insertar c\u00f3digo JavaScript como valor de &#8220;href&#8221;, podemos ejecutarlo en la p\u00e1gina de Roundcube cada vez que un cliente de Roundcube abre un correo electr\u00f3nico malicioso&#8221;, se\u00f1al\u00f3 Positive Technologies.<\/p>\n<p>La carga \u00fatil de JavaScript, en este caso, guarda el archivo adjunto vac\u00edo de Microsoft Word (&#8220;Road map.docx&#8221;) y luego procede a obtener mensajes del servidor de correo utilizando el complemento ManageSieve. Tambi\u00e9n muestra un formulario de inicio de sesi\u00f3n en la p\u00e1gina HTML que se muestra al usuario en un intento de enga\u00f1ar a las v\u00edctimas para que proporcionen sus credenciales de Roundcube.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En la etapa final, la informaci\u00f3n de nombre de usuario y contrase\u00f1a capturada se extrae a un servidor remoto (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/urlscan.io\/result\/92251b02-fb32-4fcc-8ae4-df1cdd742203\/\" target=\"_blank\">libcdn[.]organizaci\u00f3n<\/a>&#8220;) alojado en Cloudflare.<\/p>\n<p>Actualmente no est\u00e1 claro qui\u00e9n est\u00e1 detr\u00e1s de la actividad de explotaci\u00f3n, aunque m\u00faltiples grupos de hackers como APT28, Winter Vivern y TAG-70 han abusado de fallas anteriores descubiertas en Roundcube.<\/p>\n<p>&#8220;Si bien el correo web Roundcube puede no ser el cliente de correo electr\u00f3nico m\u00e1s utilizado, sigue siendo un objetivo para los piratas inform\u00e1ticos debido a su uso predominante por parte de agencias gubernamentales&#8221;, dijo la compa\u00f1\u00eda. &#8220;Los ataques a este software pueden provocar da\u00f1os importantes y permitir a los ciberdelincuentes robar informaci\u00f3n confidencial&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/hackers-exploit-roundcube-webmail-xss.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad del correo electr\u00f3nico Se ha observado que actores de amenazas desconocidos intentan<\/p>\n","protected":false},"author":1,"featured_media":1405101,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4664,42020,6214,1960,201033,36,4654,201031,4659,4653,4655,18,6213,26365,211933,246983,255454,246984,9393,201032,246982,4014,4660,6248,256806],"class_list":["post-1405100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-credenciales","tag-informaticos","tag-inicio","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-robar","tag-roundcube","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sesion","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-webmail","tag-xss"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1405100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1405100"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1405100\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1405101"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1405100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1405100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1405100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}