crisborghe

He analizado el código fuente instalado en mi propia computadora hace tiempo (más de un mes) y la versión modificada y efectivamente se observa la diferencia en el código fuente. Aparte de la resp. obvia de que Cuevana podía estar espiando a los usuarios, también podría indicar que alguien ingresó al servidor de Cuevana y modificó el código fuente del plugin. No sería la primera vez.

Aquí pueden ver las diferencias de los dos scripts (el publicado hoy y el que tenía instalado yo):
http://blog.segu-info.com.ar/2012/09/el-plug-in-de-cuevana-roba-informacion.html

crisborghe
crisborghe

Esta vulnerabilidad afecta al plugin de Acrobat, por ende el que no lo tiene nada tiene q temer. Funciona en cualquier explorador (FF, Opera, IE, etc) con el plugin instalado. Parte de solución para los usuarios es actualizar a la version 8 (o mejor cambiar de plugin). Lo q parece pasarse bastante por alto es que los usuarios son parte del problema. Los grandes afectados son los sitios que alojan PDF ya que con este ataque se permite XSS con lo q podría ser aprovechado para instalar malware o hacer phishing. Algunas img del funcionamiento: http://seguinfo.blogspot.com/2007/01/hacking-con-browser-plugins.html

crisborghe

#2, que pasa con el usuario CIB3R ???

crisborghe
crisborghe

#1 es cierto, gracias. Alguien puede corregirla por favor.

crisborghe

El titulo era sensacionalista, amarillista y quería remarcar la etiqueta "humor" de abajo

crisborghe

No, se parece a filemon. SB crea un directorio y graba en él todo lo q se hace con la aplicación q está en la box. En realidad tampoco es un monitor de archivos, su nombre lo dice: es una sandbox para hacer pruebas con las aplicaciones q deseemos (aunque originalmente, como tb lo dice su nombre, nacio para IE).

crisborghe

Así me parece bien.. Gracias.

crisborghe

Si, todo parece indicar que si... Si se confirma habría que cambiar el título de la noticia me parece. Además creo que serviría para que sea noticia en algún lugar... No puede ser que esto no haya salido en ningún medio.