Anuncios
U.S. markets open in 5 hours 54 minutes
  • F S&P 500

    5,545.75
    +8.75 (+0.16%)
     
  • F Dow Jones

    39,522.00
    -4.00 (-0.01%)
     
  • F Nasdaq

    20,033.25
    +61.00 (+0.31%)
     
  • E-mini Russell 2000 Index Futur

    2,044.20
    -0.70 (-0.03%)
     
  • Petróleo

    81.28
    +0.45 (+0.56%)
     
  • Oro

    2,327.40
    -3.40 (-0.15%)
     
  • Plata

    28.95
    +0.09 (+0.30%)
     
  • dólar/euro

    1.0691
    -0.0025 (-0.24%)
     
  • Bono a 10 años

    4.2380
    -0.0100 (-0.24%)
     
  • Volatilidad

    12.81
    -0.03 (-0.23%)
     
  • dólar/libra

    1.2670
    -0.0017 (-0.13%)
     
  • yen/dólar

    159.8890
    +0.2550 (+0.16%)
     
  • Bitcoin USD

    61,562.53
    +746.66 (+1.23%)
     
  • CMC Crypto 200

    1,280.56
    -3.22 (-0.25%)
     
  • FTSE 100

    8,280.51
    +32.72 (+0.40%)
     
  • Nikkei 225

    39,667.07
    +493.92 (+1.26%)
     

Cuidado si hacés un recorte de una captura de pantalla en Windows: toda la imagen original puede quedar guardada

Algunas herramientas de captura y recorte de imágenes de Windows 10 y 11 sufren el mismo problema que los teléfonos Pixel de Google: guardan parte de la imagen original sin recortar
Algunas herramientas de captura y recorte de imágenes de Windows 10 y 11 sufren el mismo problema que los teléfonos Pixel de Google: guardan parte de la imagen original sin recortar

Una vulnerabilidad registrada en los editores Snip & Ketch (Recortar y Anotar) de Windows 10 y Snipping Tool (Recortes) de Windows 11 pone en riesgo la información sensible que haya recortado y editado el usuario, debido a que deshace las modificaciones y muestra el contenido descartado; una falla similar a la avistada recientemente en el editor de capturas de pantalla de los smartphones Pixel.

Los investigadores de ciberseguridad Simon Aarons y David Buchanan descubrieron una vulnerabilidad de gravedad alta, CVE-2023-21036, en el editor de capturas de pantalla de los teléfonos Pixel, Markup, a la que denominaron ‘aCropalypse’.

Esta permitía la recuperación parcial de los datos originales y sin editar de una captura de pantalla recortada. De ese modo, que si se ha cortado una imagen tomada como captura de pantalla en PNG y se sube a una plataforma digital, puede quedar a la vista la información sensible que se pretendía ocultar.

PUBLICIDAD

Buchanan ha anunciado ahora que una vulnerabilidad muy parecida a la registrada en los teléfonos de Google también ha sido identificada en la herramienta Recorte de Microsoft para Windows 11 y en Recortar y Anotar de Windows 10.

El investigador ha comentado que, si se hace una captura de pantalla con estas herramientas de Microsoft y se presiona el botón de Guardar con un recorte, se mantienen algunos datos en el archivo. Estos permitirían acceder al contenido de la imagen que haya sido cortado o descartado.

Buchanan, que ha señalado que la vulnerabilidad solo afecta al proceso de guardado de la captura de pantalla, recorte y de nuevo guardado, pero no a otra de las herramientas de edición de Windows 10, Recorte.