Estas vulnerabilidades estarían siendo activamente explotadas, afectando a dispositivos iPhone, iPad y iPod. Aprovechando el lanzamiento de iOS 14.2, la última versión estable del sistema operativo de Apple, la compañía ha comunicado en un boletín diversas actualizaciones de seguridad que incluye esta actualización, entre las que se aprecian correcciones de tres … [Read more...] about Apple corrige varios zero-day en su última actualización de iOS
Apple
Boletines de seguridad de Apple
Apple ha publicado 3 boletines de seguridad que solucionan vulnerabilidades en los productos iCloud para Windows y macOs. Entre todos los productos se corrigen 5 fallos de seguridad diferentes, 2 de los cuales podrían permitir la ejecución de código arbitrario. El primer boletín contiene actualizaciones de seguridad para los sistemas operativos macOS Catalina, High Sierra … [Read more...] about Boletines de seguridad de Apple
Vulnerabilidad en Safari permitiría el robo de ficheros a través de la API Web Share
La publicación de esta vulnerabilidad ha sido realizada después de que Apple programase el despliegue del parche para primavera de 2021. El investigador de ciberseguridad Pawel Wylecial, de la empresa REDTEAM, ha hecho pública una prueba de concepto que muestra cómo el navegador Safari permite filtrar ficheros locales a través de la API Web Share. Esta API permite a … [Read more...] about Vulnerabilidad en Safari permitiría el robo de ficheros a través de la API Web Share
Distribución del malware XCSSET a través de proyectos de XCode
Una investigación de TrendMicro, una campaña dirigida a usuarios de Mac está distribuyendo el malware XCSSET que tiene, entre otras, la capacidad de inyectar diferentes payloads en el navegador Safari, propiciando el robo de contraseñas, datos financieros y personales, así como la ejecución de ransomware. La manera de propagación es poco usual, ya que utiliza proyectos de … [Read more...] about Distribución del malware XCSSET a través de proyectos de XCode
Malware en Mac: la aplicación Kattana es suplantada por atacantes
Los investigadores de ESET publican un reciente informe en el que se explica que la versión para dispositivos Mac de la aplicación de administración de criptomonedas Kattana ha sido objeto de una campaña de malware, pudiendo tratarse de una actualización de la ya identificada por los investigadores de Trend Micro en septiembre del año pasado. Este malware tiene como … [Read more...] about Malware en Mac: la aplicación Kattana es suplantada por atacantes