Mientras no se parchee el exploit, los expertos recomiendan desactivar el plug-in de Java en los distintos navegadores web.

Mientras no se parchee el exploit, los expertos recomiendan desactivar el plug-in de Java en los distintos navegadores web.
El fallo, que no afecta a las versiones más recientes del navegador, permite atacar ordenadores Windows con el uso de Flash y Java.
El fallo se encuentra en la configuración predeterminada de este popular plugin, que deja habilitado el directorio de caché y expone los hash de las contraseñas.
Todas la versiones del navegador de Microsoft desde Internet Explorer 6 hasta Internet Explorer 10 están afectadas por este fallo de seguridad.
La nueva versión del navegador permitía a posibles hackers ver qué sitios web visitaban los usuarios, además de recabar información personal y bloquearse.
El problema se encuentra en el programa de lectura de biométrica UPEK, que permite extraer sin gran dificultad la contraseña asociada a la huella dactilar del usuario.
Se trata de una vulnerabilidad crítica que puede ser explotada en equipos Windows, Mac, Linux y Solaris a través de cualquier navegador.
La compañía ya ha lanzado una actualización del software para el Galaxy S III vía OTA y está trabajando en una versión de la solución para el modelo S II.
La forma en que la interfaz de usuario TouchWiz de Samsung interactúa con los códigos USSD deja desprotegidos a los usuarios de terminales Galaxy S II y S III.
La actualización de seguridad MS12-063 llegará de forma automática a la mayoría de los usuarios que tengan instalada la versión 6, 7, 8 o 9 del navegador.
El gigante del software ya trabaja en una solución para esta vulnerabilidad que afecta a las versiones 6, 7, 8 y 9 de su navegador en todos los sistemas operativos.
El problema de seguridad permite a atacantes potenciales tomar el control de aquellas máquinas gobernadas por el nuevo sistema operativo de Microsoft.
Java 7 Update 7 ya está disponible para descarga y soluciona un agujero de seguridad en el runtime de esta versión para Windows que estaba siendo utilizado para difundir malware.
La segunda edición del concurso de hacking para Chrome se celebrará el 10 de octubre en Kuala Lumpur y ofrece un total de 2 millones de dólares en premios.