Inyección SQL expone 62.000 cuentas en la aplicación stalkerware Catwatchful
2025-07-09
Un investigador de seguridad descubrió una vulnerabilidad crítica de inyección SQL en Catwatchful, una aplicación de spyware para Android. La vulnerabilidad permitió el acceso a la base de datos de la aplicación, revelando contraseñas en texto plano y otros datos de usuario para aproximadamente 62.000 cuentas. A pesar de las afirmaciones de la aplicación de invisibilidad, el investigador explotó fácilmente la vulnerabilidad. Si bien el problema se informó a los proveedores de servicios en la nube relevantes, el servicio se restauró brevemente en un nuevo dominio antes de ser finalmente desactivado.
Tecnología