Entradas

Mostrando las entradas con la etiqueta iOS

Apple Expande Actualización iOS 18.7.7 para Mitigar Amenaza DarkSword

Apple ha ampliado la disponibilidad de la actualización iOS 18.7.7 y iPadOS 18.7.7 a una gama más amplia de dispositivos para proteger a los usuarios de la amenaza del exploit kit DarkSword. Esta expansión, que incluye dispositivos que previamente no estaban incluidos, demuestra la urgencia de Apple para abordar vulnerabilidades críticas. La medida, aunque inusual, refleja la necesidad de proteger a los usuarios que aún utilizan versiones más antiguas del sistema operativo. Este movimiento subraya la importancia de mantener los dispositivos actualizados para evitar ataques cibernéticos. Apple ha ampliado la disponibilidad de la actualización iOS 18.7.7 y iPadOS 18.7.7 a una gama más amplia de dispositivos para proteger a los usuarios de la amenaza del exploit kit DarkSword. La compañía realizó este anuncio el 1 de abril de 2026, permitiendo que los usuarios con las actualizaciones automáticas activadas reciban automáticamente protecciones contra ataques web conocidos como DarkSword. ...

Troyano en iOS Recopila Rostros y Otros Datos para Hackear Cuentas Bancarias

Imagen
Hackers chinos utilizan troyanos en Android e iOS para obtener información necesaria para robar dinero de las cuentas bancarias de las víctimas. Investigadores de la firma de ciberseguridad Group-IB han descubierto un nuevo troyano en iOS diseñado para ayudar a un grupo de cibercrimen chino a obtener la información necesaria para robar dinero de las cuentas bancarias de las víctimas. El actor de amenazas, rastreado como GoldFactory, fue detectado por primera vez el año pasado y parece tener como objetivo la región de APAC, con ataques realizados hasta la fecha en Tailandia y posiblemente en Vietnam. Los ciberdelincuentes inicialmente se enfocaron en el desarrollo de troyanos para Android diseñados para robar credenciales bancarias y otra información, a los que los investigadores han denominado GoldDigger, GoldDiggerPlus y GoldKefu. En los últimos meses, los hackers crearon un malware llamado GoldPickaxe, que tiene versiones tanto para Android como para iOS y que los investigadores cree...

Apple lanza actualizaciones de seguridad para corregir vulnerabilidades críticas en iOS y macOS

Imagen
Apple lanzó el lunes parches de seguridad para iOS, iPadOS, macOS, tvOS, watchOS y el navegador web Safari para abordar múltiples vulnerabilidades de seguridad, además de retrotraer correcciones para dos vulnerabilidades recientemente reveladas a dispositivos más antiguos. Esto incluye actualizaciones para 12 vulnerabilidades de seguridad en iOS y iPadOS que abarcan AVEVideoEncoder, ExtensionKit, Find My, ImageIO, Kernel, Safari Private Browsing y WebKit. macOS Sonoma 14.2, por su parte, resuelve 39 deficiencias, incluyendo seis errores que afectan a la biblioteca ncurses. Destaca entre las fallas la CVE-2023-45866, un problema crítico de seguridad que podría permitir a un atacante en una posición de red privilegiada inyectar pulsaciones de teclas suplantando un teclado. La vulnerabilidad fue divulgada la semana pasada por el investigador de seguridad de SkySafe, Marc Newlin. Ha sido remediada en iOS 17.2, iPadOS 17.2 y macOS Sonoma 14.2 con controles mejorados, dijo el fabricante del ...

Falla en Bluetooth Permite que Hackers Tomen el Control de Dispositivos Android, Linux, macOS e iOS

Imagen
Una grave falla de seguridad en Bluetooth podría ser explotada por actores de amenazas para tomar el control de dispositivos Android, Linux, macOS e iOS. Identificada como CVE-2023-45866, el problema se relaciona con un caso de elusión de autenticación que permite a los atacantes conectarse a dispositivos susceptibles e inyectar pulsaciones de teclas para lograr la ejecución de código como la víctima. "Varias pilas de Bluetooth tienen vulnerabilidades de elusión de autenticación que permiten a un atacante conectarse a un host detectable sin confirmación del usuario e inyectar pulsaciones de teclas", dijo el investigador de seguridad Marc Newlin , quien reveló las fallas a los proveedores de software en agosto de 2023. Específicamente, el ataque engaña al dispositivo objetivo haciéndole creer que está conectado a un teclado Bluetooth aprovechando un "mecanismo de emparejamiento no autenticado" definido en la especificación de Bluetooth. La explotación exitosa de la f...

Apple envía importantes actualizaciones de seguridad para iOS y macOS

Imagen
Apple ha lanzado importantes actualizaciones de seguridad para sus plataformas insignia macOS e iOS, advirtiendo que múltiples defectos de seguridad exponen a los usuarios a ataques de hackers remotos. La compañía ha publicado varios boletines para documentar al menos 21 vulnerabilidades de seguridad en iOS y 44 defectos en macOS que podrían llevar a la ejecución de código, escalada de privilegios y exposición de datos sensibles. Ninguna de estas vulnerabilidades está marcada como explotadas en la naturaleza. Además, Apple envió una actualización para una versión más antigua del sistema operativo móvil para cubrir una vulnerabilidad que ya había sido explotada, informada por el proveedor ruso de software antivirus Kaspersky. La nueva versión iOS 17.1 aborda problemas de seguridad en una amplia gama de componentes, incluyendo Contactos, CoreAnimation, kernel, ImageIO y IOTextEncryptionFamily. La actualización de iOS también soluciona problemas de seguridad importantes en WebKit, el mo...

Actualización de emergencia de Apple soluciona nueva vulnerabilidad zero-day utilizada para hackear iPhones

Imagen
Apple lanzó actualizaciones de seguridad de emergencia para parchar una nueva vulnerabilidad de seguridad zero-day que fue explotada en ataques dirigidos a usuarios de iPhone y iPad. "Apple tiene conocimiento de un informe que sugiere que este problema pudo haber sido activamente explotado en versiones de iOS anteriores a iOS 16.6" , dijo la compañía en un aviso emitido el miércoles. La vulnerabilidad zero-day (CVE-2023-42824) es causada por una debilidad descubierta en el kernel XNU que permite a atacantes locales escalar privilegios en iPhones e iPads no parcheados. Aunque Apple afirmó que abordó el problema de seguridad en iOS 17.0.3 y iPadOS 17.0.3 con mejoras en las comprobaciones, aún no ha revelado quién encontró y reportó la falla. La lista de dispositivos afectados es bastante extensa e incluye: iPhone XS y posteriores iPad Pro de 12.9 pulgadas de 2da generación en adelante, iPad Pro de 10.5 pulgadas, iPad Pro de 11 pulgadas de 1ra generación en adelante, iPad Air de...