{"id":3604,"date":"2022-02-25T05:01:45","date_gmt":"2022-02-25T05:01:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/error-de-pirateria-de-correo-electronico-sin-parches-de-9-anos-descubierto-en-el-software-horde-webmail\/"},"modified":"2022-02-25T05:02:24","modified_gmt":"2022-02-25T05:02:24","slug":"error-de-pirateria-de-correo-electronico-sin-parches-de-9-anos-descubierto-en-el-software-horde-webmail","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/error-de-pirateria-de-correo-electronico-sin-parches-de-9-anos-descubierto-en-el-software-horde-webmail\/","title":{"rendered":"Error de pirater\u00eda de correo electr\u00f3nico sin parches de 9 a\u00f1os descubierto en el software Horde Webmail"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se insta a los usuarios de Horde Webmail a deshabilitar una funci\u00f3n para contener una vulnerabilidad de seguridad sin parches de nueve a\u00f1os en el software que podr\u00eda ser abusada para obtener acceso completo a las cuentas de correo electr\u00f3nico simplemente con una vista previa de un archivo adjunto.<\/p>\n<p>&#8220;Esto le da al atacante acceso a toda la informaci\u00f3n confidencial y quiz\u00e1s secreta que la v\u00edctima ha almacenado en su cuenta de correo electr\u00f3nico y podr\u00eda permitirle obtener m\u00e1s acceso a los servicios internos de una organizaci\u00f3n&#8221;, dijo el investigador de vulnerabilidades de SonarSource, Simon Scannell. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonarsource.com\/horde-webmail-account-takeover-via-email\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>Un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.horde.org\/apps\/webmail\" target=\"_blank\">todo proyecto de voluntariado<\/a>Horde Project es una suite de comunicaci\u00f3n gratuita basada en navegador que permite a los usuarios leer, enviar y organizar mensajes de correo electr\u00f3nico, as\u00ed como administrar y compartir calendarios, contactos, tareas, notas, archivos y favoritos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La falla, que se introdujo como parte de un <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/horde\/Mime_Viewer\/commit\/325a7ae2663dd9c50e85fe515033454669f16f28\" target=\"_blank\">cambio de c\u00f3digo<\/a> publicado el 30 de noviembre de 2012, se relaciona con un caso de una falla de secuencias de comandos entre sitios almacenada &#8220;inusual&#8221; (tambi\u00e9n conocida como XSS persistente) que permite a un adversario crear un documento de OpenOffice de tal manera que cuando se previsualiza, ejecuta autom\u00e1ticamente JavaScript arbitrario carga \u00fatil.<\/p>\n<p>Los ataques XSS almacenados surgen cuando se inyecta un script malicioso directamente en el servidor de una aplicaci\u00f3n web vulnerable, como un campo de comentarios de un sitio web, lo que hace que el c\u00f3digo no confiable se recupere y se transmita al navegador de la v\u00edctima cada vez que se solicita la informaci\u00f3n almacenada.<\/p>\n<p>&#8220;La vulnerabilidad se activa cuando un usuario objetivo ve un documento adjunto de OpenOffice en el navegador&#8221;, dijo Scannell.  &#8220;Como resultado, un atacante puede robar todos los correos electr\u00f3nicos que la v\u00edctima ha enviado y recibido&#8221;.<\/p>\n<p>Peor a\u00fan, si una cuenta de administrador con un correo electr\u00f3nico malicioso personalizado se ve comprometida con \u00e9xito, el atacante podr\u00eda abusar de este acceso privilegiado para apoderarse de todo el servidor de correo web.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La deficiencia se inform\u00f3 originalmente a los mantenedores del proyecto el 26 de agosto de 2021, pero hasta la fecha no se han enviado soluciones a pesar de la confirmaci\u00f3n del proveedor que reconoce la falla.  Nos comunicamos con Horde para obtener m\u00e1s comentarios, y lo actualizaremos si recibimos una respuesta.<\/p>\n<p>Mientras tanto, se recomienda a los usuarios de Horde Webmail que deshabiliten la representaci\u00f3n de archivos adjuntos de OpenOffice editando el <a rel=\"nofollow noopener\" href=\"https:\/\/fossies.org\/linux\/horde-groupware\/horde\/config\/mime_drivers.php\" target=\"_blank\">config\/mime_drivers.php<\/a> para agregar la opci\u00f3n de configuraci\u00f3n &#8216;deshabilitar&#8217; =&gt; verdadera al controlador mime de OpenOffice.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/9-year-old-unpatched-email-hacking-bug.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se insta a los usuarios de Horde Webmail a deshabilitar una funci\u00f3n para contener una vulnerabilidad de seguridad<\/p>\n","protected":false},"author":1,"featured_media":3605,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,4661,4664,1838,6245,5933,5369,4662,6247,4668,4667,4654,4658,4659,4653,4655,6244,6074,4663,4666,4665,1030,6246,4660,6248],"class_list":["post-3604","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-ataques-ciberneticos","tag-como-hackear","tag-correo","tag-descubierto","tag-electronico","tag-error","tag-filtracion-de-datos","tag-horde","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-pirateria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-software","tag-vulnerabilidad-de-software","tag-webmail"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=3604"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3604\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/3605"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=3604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=3604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=3604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}