Una mano tocando la pantalla de un teléfono móvil con un fondo verde brillante. Otra pantalla de teléfono con el mismo fondo verde está visible en la esquina superior izquierda de la imagen. La escena está en un entorno oscuro, lo que hace que el brillo de las pantallas sea prominente.

Vulnerabilidad de Telegram en Android permitió que archivos maliciosos se hicieran pasar por videos

Investigadores han identificado una vulnerabilidad de día cero en la aplicación de mensajería Telegram para dispositivos Android que permitía a los atacantes enviar cargas maliciosas disfrazadas de archivos legítimos. La empresa ESET, con sede en Eslovaquia, denominó a esta vulnerabilidad como EvilVideo. Telegram solucionó el problema a principios de este mes en las versiones 10.14.5 y posteriores tras recibir el informe de los investigadores.

Un backdoor en XZ Utils infecta a Linux en casi todas partes

El backdoor descubierto en XZ Utils, una herramienta de compresión de archivos utilizada en sistemas Linux, fue introducido en el código en 2015 y pasó desapercibido durante varios años. Este backdoor malicioso podría haber permitido a los atacantes ejecutar código remoto de forma no autorizada en sistemas afectados. Afortunadamente, los expertos en seguridad descubrieron este backdoor a tiempo y se encargaron de remediar la situación antes de que se convirtiera en una amenaza real para los usuarios de Linux. Esta situación destaca la importancia de la seguridad en el desarrollo de software de código abierto y la constante vigilancia de posibles vulnerabilidades para prevenir incidentes de esta magnitud.