Fallo de seguridad en apps de VPN permite evadir autenticación
La vulnerabilidad reportada en varias aplicaciones de VPN para uso empresarial permitirían a un atacante evadir la autenticación y lograr acceso a la cuenta de un usuario sin necesidad de contraseña. Múltiples aplicaciones VPN para empresas presentan un fallo de seguridad que permitiría a un atacante infiltrarse en la red interna de una compañía. Así lo advirtió el Departamento de Seguridad Nacional de los Estados Unidos luego de que el Centro Nacional de Ciberseguridad e Integración de las Comunicaciones (CISA, por sus siglas en inglés) publicara que varias aplicaciones VPN almacenaran de manera insegura cookies de autenticación y de sesión en la memoria y/o en archivos log, lo cual permitiría a un actor malicioso evadir el proceso de autenticación. Las redes privadas virtuales, más conocidas como VPN, por sus siglas en inglés, son utilizadas para crear conexiones seguras entre un dispositivo y una red en Internet. En este sentido, “si un atacante tiene acceso de manera persisten