Entradas

Mostrando las entradas con la etiqueta macOS

Apple abre la inspección pública de la seguridad en su Private Cloud Compute

Imagen
Apple ofrece "transparencia verificable" sobre sus promesas de seguridad para los datos gestionados por IA en sus plataformas. Apple ha introducido nuevas herramientas y ha lanzado un laboratorio de investigación virtual para permitir la inspección y verificación pública de las afirmaciones de seguridad y privacidad de la tecnología Private Cloud Compute (PCC) integrada en los iPhones modernos. La compañía de Cupertino, California, indicó que estas herramientas están diseñadas para brindar "transparencia verificable" respecto a sus promesas de seguridad de datos dentro de las funciones impulsadas por la IA de Apple Intelligence. El equipo de ingeniería de seguridad de Apple ha publicado una guía detallada de seguridad para ayudar a investigadores y entusiastas a comprender el diseño de la arquitectura de PCC. La guía incluye detalles técnicos sobre los componentes de PCC y cómo trabajan en conjunto para cumplir las promesas de privacidad en torno al procesamiento de...

Martes de Actualizaciones, Edición Mayo 2024

Imagen
Microsoft lanzó hoy actualizaciones para corregir más de 60 vulnerabilidades de seguridad en computadoras con Windows y software compatible, incluyendo dos vulnerabilidades de "día cero" en Windows que ya están siendo explotadas en ataques activos. También hay parches de seguridad importantes disponibles para usuarios de macOS y Adobe, y para el navegador web Chrome, que acaba de corregir su propia falla de día cero. Primero, los de día cero. CVE-2024-30051 es un error de "elevación de privilegios" en una biblioteca principal de Windows. Satnam Narang en Tenable dijo que esta falla se está utilizando como parte de la actividad posterior al compromiso para elevar privilegios como atacante local. “CVE-2024-30051 se utiliza para obtener acceso inicial a un entorno objetivo y requiere el uso de tácticas de ingeniería social a través de correo electrónico, redes sociales o mensajería instantánea para convencer a un objetivo de abrir un archivo de documento especialmente...

Apple lanza actualizaciones de seguridad para corregir vulnerabilidades críticas en iOS y macOS

Imagen
Apple lanzó el lunes parches de seguridad para iOS, iPadOS, macOS, tvOS, watchOS y el navegador web Safari para abordar múltiples vulnerabilidades de seguridad, además de retrotraer correcciones para dos vulnerabilidades recientemente reveladas a dispositivos más antiguos. Esto incluye actualizaciones para 12 vulnerabilidades de seguridad en iOS y iPadOS que abarcan AVEVideoEncoder, ExtensionKit, Find My, ImageIO, Kernel, Safari Private Browsing y WebKit. macOS Sonoma 14.2, por su parte, resuelve 39 deficiencias, incluyendo seis errores que afectan a la biblioteca ncurses. Destaca entre las fallas la CVE-2023-45866, un problema crítico de seguridad que podría permitir a un atacante en una posición de red privilegiada inyectar pulsaciones de teclas suplantando un teclado. La vulnerabilidad fue divulgada la semana pasada por el investigador de seguridad de SkySafe, Marc Newlin. Ha sido remediada en iOS 17.2, iPadOS 17.2 y macOS Sonoma 14.2 con controles mejorados, dijo el fabricante del ...

Nuevo malware de macOS vinculado a hackers norcoreanos

Imagen
El nuevo malware de macOS, rastreado por Jamf como ObjCShellz, probablemente está siendo utilizado por hackers norcoreanos para atacar a intercambios de criptomonedas. Un nuevo malware de macOS, probablemente utilizado por hackers norcoreanos para atacar a intercambios de criptomonedas, ha sido descubierto por la firma de seguridad Jamf. El grupo detrás del malware se cree que es el mismo grupo responsable del malware KandyKorn, reportado recientemente. En su informe sobre KandyKorn, Kaspersky describe al grupo como 'Lazarus', un término general para hackers norcoreanos. Jamf describe a este grupo como BlueNoroff, un grupo específico dentro de Lazarus que está "motivado financieramente, apuntando con frecuencia a intercambios de criptomonedas, firmas de capital de riesgo y bancos". El nuevo malware rastreado por Jamf como ObjCShellz se cree que forma parte de lo que se ha denominado la Campaña RustBucket. Los investigadores sospechan que es una parte tardía de un ataq...

Apple envía importantes actualizaciones de seguridad para iOS y macOS

Imagen
Apple ha lanzado importantes actualizaciones de seguridad para sus plataformas insignia macOS e iOS, advirtiendo que múltiples defectos de seguridad exponen a los usuarios a ataques de hackers remotos. La compañía ha publicado varios boletines para documentar al menos 21 vulnerabilidades de seguridad en iOS y 44 defectos en macOS que podrían llevar a la ejecución de código, escalada de privilegios y exposición de datos sensibles. Ninguna de estas vulnerabilidades está marcada como explotadas en la naturaleza. Además, Apple envió una actualización para una versión más antigua del sistema operativo móvil para cubrir una vulnerabilidad que ya había sido explotada, informada por el proveedor ruso de software antivirus Kaspersky. La nueva versión iOS 17.1 aborda problemas de seguridad en una amplia gama de componentes, incluyendo Contactos, CoreAnimation, kernel, ImageIO y IOTextEncryptionFamily. La actualización de iOS también soluciona problemas de seguridad importantes en WebKit, el mo...