CVE-2024-6921
Lun, 02/09/2024 – 18:15
CVE-2024-6921
CVE-2024-6921
Lun, 02/09/2024 – 18:15
CVE-2024-6921
CVE-2024-6920
Lun, 02/09/2024 – 18:15
CVE-2024-6920
CVE-2024-6919
Lun, 02/09/2024 – 18:15
CVE-2024-6919
CVE-2024-45388
Lun, 02/09/2024 – 18:15
CVE-2024-45388
CVE-2024-45622
Lun, 02/09/2024 – 19:15
CVE-2024-45622
CVE-2024-45621
Lun, 02/09/2024 – 19:15
CVE-2024-45621
Según informa TechCrunch, el medio enfocado en cultura tecnológica y startups, la empresa británica con filial india expuso accidentalmente los datos personales de sus clientes. La noticia procede del investigador de seguridad Sourajeet Majumder, que se puso en contacto con el periódico para informar que la web de Durex filtró accidentalmente nombres, apellidos, números de teléfono, contactos de correo electrónico, direcciones de envío, especificaciones de pedidos e importes pagados. Aunque se desconoce el número exacto de usuarios afectados, esta exposición de datos es digna de mención.
This content can also be viewed on the site it originates from.
Majumder menciona tener pruebas concretas de que cientos de clientes han visto expuestos sus datos personales en la web debido a un sistema de autenticación inadecuado en la página de confirmación del pedido. «Para una marca que se dedica a productos tan íntimos, garantizar la privacidad es fundamental», declaró a TechCrunch. Una vez recibido el informe, los editores del medio ratificaron la información y descubrieron que, efectivamente, los datos de los pedidos de los clientes seguían siendo accesibles, lo que ponía en grave riesgo su seguridad.
No en vano, el propio Majumder señaló que esta información podría ser utilizada por delincuentes y estafadores: «Los clientes afectados pueden convertirse en víctimas de acoso social o de control moral a causa de esta filtración». Para evitar poner en peligro a cientos de personas, también informó del problema al Equipo de Respuesta a Emergencias Informáticas de la India (CERT-In, por sus siglas en inglés), el organismo que se ocupa de los problemas de ciberseguridad. Luego de una debida verificación, se reconoció oficialmente la exposición de los datos de Durex. La famosa marca de condones no ha dado una declaración oficial al respecto.
Artículo originalmente publicado en WIRED Italia. Adaptado por Alondra Flores.
CVE-2024-38401
Lun, 02/09/2024 – 12:15
CVE-2024-38401
CVE-2024-33060
Lun, 02/09/2024 – 12:15
CVE-2024-33060
CVE-2024-33057
Lun, 02/09/2024 – 12:15
CVE-2024-33057