{"id":708407,"date":"2023-04-14T09:25:56","date_gmt":"2023-04-14T09:25:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/graves-vulnerabilidades-de-la-encuesta-de-android-y-novi-bajo-explotacion-activa\/"},"modified":"2023-04-14T09:26:00","modified_gmt":"2023-04-14T09:26:00","slug":"graves-vulnerabilidades-de-la-encuesta-de-android-y-novi-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/graves-vulnerabilidades-de-la-encuesta-de-android-y-novi-bajo-explotacion-activa\/","title":{"rendered":"Graves vulnerabilidades de la encuesta de Android y Novi bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/13\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> dos vulnerabilidades a su cat\u00e1logo de Vulnerabilidades Explotadas Conocidas (KEV), basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>Los dos defectos se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-20963\" target=\"_blank\"><strong>CVE-2023-20963<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7.8) &#8211; Vulnerabilidad de escalada de privilegios del marco de trabajo de Android<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29492\" target=\"_blank\"><strong>CVE-2023-29492<\/strong><\/a>  (Puntuaci\u00f3n CVSS: TBD) &#8211; Vulnerabilidad de deserializaci\u00f3n insegura de la encuesta Novi<\/li>\n<\/ul>\n<p>&#8220;Android Framework contiene una vulnerabilidad no especificada que permite la escalada de privilegios despu\u00e9s de actualizar una aplicaci\u00f3n a un SDK de Target superior sin necesidad de privilegios de ejecuci\u00f3n adicionales&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">dicho<\/a> en un aviso para CVE-2023-20963.<\/p>\n<p>Google, en su Bolet\u00edn de Seguridad Android mensual de marzo de 2023, <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2023-03-01\" target=\"_blank\">admitido<\/a> &#8220;Hay indicios de que CVE-2023-20963 puede estar bajo explotaci\u00f3n limitada y dirigida&#8221;.<\/p>\n<p>El desarrollo se presenta como el sitio de noticias tecnol\u00f3gicas Ars Technica. <a rel=\"nofollow noopener\" href=\"https:\/\/arstechnica.com\/information-technology\/2023\/03\/android-app-from-china-executed-0-day-exploit-on-millions-of-devices\/\" target=\"_blank\">revelado<\/a> A fines del mes pasado, las aplicaciones de Android firmadas digitalmente por la empresa de comercio electr\u00f3nico de China, Pinduoduo, usaron la falla como arma para tomar el control de los dispositivos y robar datos confidenciales, citando un an\u00e1lisis de la empresa de seguridad m\u00f3vil Lookout. <\/p>\n<p>La principal de las capacidades de la aplicaci\u00f3n con malware incluye inflar la cantidad de usuarios activos diarios y mensuales de Pinduoduo, desinstalar aplicaciones rivales, acceder a notificaciones e informaci\u00f3n de ubicaci\u00f3n, y evitar que se desinstale.<\/p>\n<p>CNN, en un <a rel=\"nofollow noopener\" href=\"https:\/\/edition.cnn.com\/2023\/04\/02\/tech\/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk\/index.html\" target=\"_blank\">informe de seguimiento<\/a> publicado a principios de este mes, dijo que un an\u00e1lisis de la versi\u00f3n 6.49.0 de la aplicaci\u00f3n revel\u00f3 un c\u00f3digo dise\u00f1ado para lograr una escalada de privilegios e incluso rastrear la actividad del usuario en otras aplicaciones de compras.<\/p>\n<p>Los exploits permitieron que la aplicaci\u00f3n maliciosa accediera a los contactos, calendarios y \u00e1lbumes de fotos de los usuarios sin su consentimiento y solicitaron una &#8220;gran cantidad de permisos m\u00e1s all\u00e1 de las funciones normales de una aplicaci\u00f3n de compras&#8221;, dijo el canal de noticias.<\/p>\n<p>Vale la pena se\u00f1alar que Google <a rel=\"nofollow noopener\" href=\"https:\/\/techcrunch.com\/2023\/03\/20\/google-flags-apps-made-by-popular-chinese-e-commerce-giant-as-malware\/\" target=\"_blank\">suspendido<\/a> La aplicaci\u00f3n oficial de Pinduoduo de Play Store en marzo, citando malware identificado en &#8220;versiones fuera de Play&#8221; del software.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Domina el arte de la recolecci\u00f3n de inteligencia de la Dark Web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Aprenda el arte de extraer inteligencia de amenazas de la web oscura. \u00a1\u00danase a este seminario web dirigido por expertos!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">Guardar mi asiento!<\/a><\/div>\n<p>Dicho esto, todav\u00eda no est\u00e1 claro c\u00f3mo se firmaron estos archivos APK con la misma clave utilizada para firmar la aplicaci\u00f3n leg\u00edtima de Pinduoduo.  Esto apunta a una fuga de clave, el trabajo de un infiltrado deshonesto, un compromiso de la canalizaci\u00f3n de compilaci\u00f3n de Pinduoduo o un intento deliberado de la empresa china de distribuir malware.<\/p>\n<p>La segunda vulnerabilidad agregada al cat\u00e1logo de KEV se relaciona con una vulnerabilidad de deserializaci\u00f3n insegura en el software Novi Survey que permite a atacantes remotos ejecutar c\u00f3digo en el servidor en el contexto de la cuenta de servicio.<\/p>\n<p>El problema, que afecta a las versiones de Novi Survey anteriores a la 8.9.43676, fue <a rel=\"nofollow noopener\" href=\"https:\/\/novisurvey.net\/blog\/novi-survey-security-advisory-apr-2023.aspx\" target=\"_blank\">dirigido<\/a> por el proveedor con sede en Boston a principios de esta semana el 10 de abril de 2023. Actualmente no se sabe c\u00f3mo se abusa de la falla en los ataques del mundo real.<\/p>\n<p>Para contrarrestar los riesgos que plantean las vulnerabilidades, se recomienda a las agencias del Poder Ejecutivo Federal Civil (FCEB) en los EE. UU. que apliquen los parches necesarios antes del 4 de mayo de 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/severe-android-and-novi-survey.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad m\u00f3vil \/ Amenaza cibern\u00e9tica La Agencia de Seguridad de Infraestructura y Ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":708408,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,8514,4661,5200,4664,5753,306,4662,5653,4668,4667,4654,4658,4659,4653,4655,86144,4663,4666,4665,4660,12260],"class_list":["post-708407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-encuesta","tag-explotacion","tag-filtracion-de-datos","tag-graves","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-novi","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/708407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=708407"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/708407\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/708408"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=708407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=708407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=708407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}