Apple parchea múltiples vulnerabilidades en iOS y macOS

Oct 26, 2023 | Ciberseguridad

close up shot of a person holding a smartphone updating

Apple emitió el 25 de octubre importantes actualizaciones de seguridad para sus sistemas operativos principales, iOS y macOS, advirtiendo sobre la existencia de múltiples fallos de seguridad que podrían exponer a los usuarios a ataques remotos por parte de actores amenaza. La empresa emitió dos informes técnicos para documentar al menos 21 vulnerabilidades de seguridad en iOS y 44 vulnerabilidades en macOS que podrían dar lugar a la ejecución de código malicioso, escalada de privilegios y la exposición de información confidencial de los usuarios. La nueva versión de iOS 17.1 aborda problemas de seguridad en varios componentes, incluyendo Contactos, CoreAnimation, kernel, ImageIO y IOTextEncryptionFamily. Además de eso, el parche resuelve cuestiones de seguridad significativas en WebKit, el motor de renderizado utilizado en el navegador web de Apple. En cuanto a la actualización de macOS (macOS Sonoma 14.1), esta resuelve vulnerabilidades de ejecución de código que afectan a componentes como AppSupport, kernel, Model I/O, Vim y Webkit. Asimismo, la compañía menciona que no se ha identificado la explotación de ninguna de estas vulnerabilidades en la naturaleza.

Leer más »

Tomado del Boletín de Noticias de Ciberseguridad – Global 26/10/2023
2023 © Telefónica Cyber Security & Cloud Tech S.L.U.

0 comentarios

Enviar un comentario

Relacionados

Parcheado un fallo RCE en WhatsApp Desktop para Windows

Parcheado un fallo RCE en WhatsApp Desktop para Windows

Facebook ha publicado y corregido una vulnerabilidad identificada en WhatsApp Desktop para Windows. El fallo, rastreado como CVE-2025-30401 (CVSSv3 de 6.7 de acuerdo con CISA), permitiría a los atacantes aprovechar metadatos de archivo no coincidentes para ejecutar...

Aumento de ataques de phishing mediante códigos QR

Aumento de ataques de phishing mediante códigos QR

Investigadores de Unit 42 de Palo Alto Networks han detectado un incremento en los ataques de phishing que utilizan códigos QR, una técnica conocida como quishing. Estos ataques buscan robar credenciales de cuentas Microsoft al explotar la confianza de los usuarios en...