Falla crítica en ASUS MyAsus expone millones de cuentas de usuario
2025-06-24
Un investigador de seguridad descubrió una vulnerabilidad crítica en el software ASUS MyAsus, que expuso potencialmente millones de cuentas de usuario desde agosto de 2022. Credenciales encriptadas codificadas de forma rígida con permisos de nivel de administrador permitieron el acceso a datos confidenciales, incluyendo nombres, fechas de nacimiento, números de teléfono, direcciones, contenido de tickets de soporte y solicitudes de RMA. El investigador divulgó responsablemente la vulnerabilidad a ASUS, que fue parcheada en mayo. Esto destaca la importancia de la seguridad del software y la necesidad de mejores incentivos para los investigadores de seguridad por parte de las empresas.
Tecnología