#49 RCE en Citrix y Whatsapp, Teamviewer expone sus llaves de cifrado

10/02/2020 6 min
#49 RCE en Citrix y Whatsapp, Teamviewer expone sus llaves de cifrado

Escuchar "#49 RCE en Citrix y Whatsapp, Teamviewer expone sus llaves de cifrado"

Síntesis del Episodio

Hola a todos sean bienvenidos al Podcast de Seguridad Informática Dame una Shell
En esta oportunidad hablaremos sobre la exposición accidental de Google, el XSS en whatsapp que permitía acceder a archivos internos del sistema, la vulnerabilidad de directorio transversal de Citrix, Teamviewer deja claves en registro.

Sitio Web: https://www.sniferl4bs.com
Twitter: https://www.twitter.com/sniferl4bs
Ivoox: http://tiny.cc/IvooxDameunaShell
Youtube: http://tiny.cc/YoutubeSniferL4bs

Referencias

Vulnerabilidad en Whatsapp: https://www.perimeterx.com/resources/blog/2020/perimeterx-researcher-finds-vulnerability-in-whatsapp/
Confirmacion del fallo por parte de Facebook: https://www.facebook.com/security/advisories/cve-2019-18426

Detalle de FireEye sobre NOTROBIN: https://www.fireeye.com/blog/threat-research/2020/01/vigilante-deploying-mitigation-for-citrix-netscaler-vulnerability-while-maintaining-backdoor.html
Exploit de CITRIX: https://www.exploit-db.com/exploits/47913

Vulnerabilidad de TeamViewer: https://whynotsecurity.com/blog/teamviewer/

Música: Kabbalistic Village - Underground - Free Electronic Dance Background Music

Más episodios del podcast Dame una Shell