El recién estrenado HP webOS 3.0 ya tiene sus primeras vulnerabilidades.
HP WebOS es un sistema operativo multitarea para sistemas embebidos basado en Linux, desarrollado por Palm, Inc. y que ahora es propiedad de Hewlett-Packard Company. Sin duda esta noticia no viene nada bien para HP, que ve un problema más añadido a la propia dureza del mecado de los sistemas operativos.
La vulnerabilidad detectada permitiría ecceder a datos personales como direcciones de correo electrónico, números de teléfono o mensajes almacenados en el dispositivo con WebOS a través de una inyección de código malicioso en la aplicación Contactos, amén de tomar el control de los dispositivos de forma remota a través de un ataque Cross-Site-Scripting (XSS).
La vulnerabilidad afecta al HP TouchPad y a los smartphones de Hewlett-Packard gobernados por webOS. La compañía a estas alturas ya ha admitido el fallo y dice estar inmersa en preparar una actualización para solventar el problema lo antes posible que será liberada vía OTA (Over The Air).
Via: eWeek
Autor: Jorge Autor