JBOH (enlace de JavaScript sobre HTTP)

16 de julio de 2020 | Cybrary JBOH (enlace de JavaScript sobre HTTP)


aplicación hackeada

JBOH (enlace de JavaScript sobre HTTP) Es un ataque a dispositivos móviles que permite a un atacante ejecutar código arbitrario en un dispositivo previamente comprometido. Se sabe que estos ataques se implementan a través de aplicaciones de software JBOH Android maliciosas. Las aplicaciones pueden verse comprometidas de muchas maneras, y Google intenta detectar estas formas de ataque. Sin embargo, es bien sabido que algunos ataques de apariencia legítima... Las aplicaciones de Google Play Store pueden contener código de ataque malicioso y engañoso que está oculto en estas aplicaciones sin ser descubierto durante algún tiempo. 

Fuente: Conocimiento global

Lecturas adicionales: Los diez principales riesgos de seguridad de las aplicaciones de OWASP

Términos relacionados: Evaluación de seguridad de aplicaciones

¿Qué significa esto para una PYME?

Si bien es cierto que algunas aplicaciones pueden contener código malicioso oculto, suele ser la excepción. Además, los propietarios de pymes no contratan a los investigadores de seguridad necesarios para probar y filtrar estas aplicaciones maliciosas. ¡Lo cierto es que a veces ni siquiera Google puede encontrarlas!

Sin embargo, si su empresa de desarrollo de software desarrolla código, debería capacitar a sus programadores sobre los 10 principales riesgos de errores comunes de seguridad de codificación de OWASP. Esto reducirá la cantidad de problemas de seguridad en sus soluciones, lo que evitará costosas correcciones o parches en el futuro.

Escaneo de código

Además de capacitar a los empleados sobre prácticas de codificación seguras, las empresas de desarrollo deberían considerar realizar fuzzing de aplicacionesevaluaciones de seguridad de aplicaciones,  escaneo dinámico de código, análisis del código de estado Utilizando herramientas automatizadas de proveedores de escaneo de código y empresas expertas en pruebas externas. Todas estas son buenas prácticas que deben integrarse en el ciclo de vida del desarrollo de software (SDLC).

¿Está haciendo lo suficiente para proteger su negocio?

Regístrate hoy en CyberHoot y duerme mejor sabiendo que tu

¡Los empleados están capacitados en ciberseguridad y en guardia!


¡Suscríbete hoy!

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

El ransomware: un modelo de IA creado sin esfuerzo.

El ransomware: un modelo de IA creado sin esfuerzo.

Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...

LEER MÁS
CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

CyberHoot se vuelve completamente sin contraseña: llega la compatibilidad nativa con claves de acceso para administradores.

Durante cuatro años, CyberHoot ha defendido lo mismo en su blog: las contraseñas son un importante punto débil. Se reutilizan...

LEER MÁS
No te metas en problemas: Evita las estafas del Mundial 2026

No te metas en problemas: Evita las estafas del Mundial 2026

La Copa Mundial de la FIFA 2026 dio comienzo el 11 de junio en Estados Unidos, Canadá y México. Seis millones de aficionados...

LEER MÁS