Sistemas de firma digital permitieron el acceso de hackers a través de contraseñas predeterminadas.

Se encontró una gran cantidad de vulnerabilidades graves en el sistema de señalización digital de Tightrope Media Systems.

Un investigador ha descubierto graves vulnerabilidades en el software de señalización digital desarrollado por Tightrope Media Systems (TRMS) gracias al uso de una contraseña predeterminada. Los hallazgos se realizaron debido a una prueba de penetración reciente del sistema Carousel realizada por el investigador en ciberseguridad Drew Green.

El cliente de Green estaba haciendo uso del software en un dispositivo provisto por TRMS que el investigador describe como «esencialmente una PC x86 con Windows 10».

Más información

#HablemosDeSeguridad

Vía @zdnet

Un exploit de PDF descubierto recientemente utilizó una técnica de esteganografía para ocultar JavaScript malicioso dentro de las imágenes que están incrustadas en PDF.

La técnica de ofuscación de explotación de PDF permite a los atacantes generar archivos PDF que pueden evitar la detección de las soluciones antivirus.

Más información

#HablemosDeSeguridad

Vía @Cyware