Inyección SQL expone 62.000 cuentas en la aplicación stalkerware Catwatchful

2025-07-09
Inyección SQL expone 62.000 cuentas en la aplicación stalkerware Catwatchful

Un investigador de seguridad descubrió una vulnerabilidad crítica de inyección SQL en Catwatchful, una aplicación de spyware para Android. La vulnerabilidad permitió el acceso a la base de datos de la aplicación, revelando contraseñas en texto plano y otros datos de usuario para aproximadamente 62.000 cuentas. A pesar de las afirmaciones de la aplicación de invisibilidad, el investigador explotó fácilmente la vulnerabilidad. Si bien el problema se informó a los proveedores de servicios en la nube relevantes, el servicio se restauró brevemente en un nuevo dominio antes de ser finalmente desactivado.

Tecnología