Entradas

Mostrando las entradas con la etiqueta CVE-2023-41061

Captura en vivo del exploit de NSO Group iPhone Zero-Click, Zero-Day

Imagen
Apple acaba de emitir una actualización para productos Apple , incluyendo iPhones, iPads, computadoras Mac y Apple Watches. Instamos a todos los usuarios a actualizar sus dispositivos inmediatamente. Urgimos a todos los usuarios en riesgo a considerar la activación del Modo de Bloqueo, ya que creemos que bloquea este ataque. La semana pasada, mientras revisábamos el dispositivo de una persona empleada por una organización de la sociedad civil con sede en Washington DC con oficinas internacionales, Citizen Lab encontró una vulnerabilidad de cero clics activamente explotada siendo utilizada para entregar el spyware mercenario Pegasus del Grupo NSO. La cadena de exploit BLASTPASS Nos referimos a la cadena de exploit como BLASTPASS. La cadena fue capaz de comprometer iPhones que ejecutan la última versión de iOS (16.6) sin ninguna interacción de la víctima. El exploit involucraba adjuntos PassKit  que contenían imágenes maliciosas enviadas desde una cuenta de iMessage del atacante a la...