Apple corrige vulnerabilidades zero-day en WebKit para ataques sofisticados

Apple ha abordado dos vulnerabilidades zero-day en su motor WebKit que fueron explotadas en ataques sofisticados. La compañía lanzó parches para corregir estos fallos, mejorando la seguridad para los usuarios de sus dispositivos.

Apple ha anunciado correcciones para dos vulnerabilidades zero-day en WebKit, el motor que impulsa Safari y otras tecnologías web en sus plataformas. Estas vulnerabilidades fueron explotadas activamente en lo que la compañía describió como ataques sofisticados, que representan riesgos para los datos de los usuarios y la integridad de los dispositivos.

Los parches se publicaron como parte de las actualizaciones de seguridad regulares de Apple, dirigidas a iOS, iPadOS, macOS y otros sistemas afectados. El papel de WebKit en la representación de contenido web lo convierte en un objetivo frecuente para los atacantes que buscan ejecutar código malicioso.

El anuncio no proporcionó detalles específicos sobre la naturaleza de las explotaciones ni sobre los usuarios afectados, pero Apple enfatizó la importancia de actualizar los dispositivos cuanto antes para mitigar los riesgos. Esta acción resalta los esfuerzos continuos para combatir amenazas cibernéticas avanzadas en el ecosistema.

Artículos relacionados

Illustration of Apple devices updating to iOS 26.1 and other OS versions, highlighting new features and fixes for a news article.
Imagen generada por IA

Apple lanza iOS 26.1 y otras actualizaciones de SO con nuevas funciones

Reportado por IA Imagen generada por IA

Apple ha lanzado las actualizaciones 26.1 para iOS, iPadOS, macOS Tahoe y varios otros sistemas operativos tras semanas de pruebas. Estas versiones incluyen ajustes en los controles de Liquid Glass, mejoras en el multitarea y correcciones de seguridad. Las actualizaciones abordan errores iniciales de los lanzamientos de septiembre mientras retrasan algunas funciones prometidas como un Siri más personal.

Apple ha lanzado iOS 26.2 junto con actualizaciones para iPadOS, macOS, watchOS, tvOS y visionOS, introduciendo funciones de conveniencia y mejoras de seguridad. La actualización se centra en mejoras en apps como Podcasts y Apple Music, al tiempo que aborda vulnerabilidades. Comenzó a implementarse el 13 de diciembre de 2025.

Reportado por IA

Microsoft ha emitido un parche de emergencia para una preocupante falla de seguridad en su software Office. La vulnerabilidad podría permitir a los hackers acceder a los archivos de los usuarios si no se actualiza de inmediato. El parche se lanzó para abordar este problema crítico.

Apple ha actualizado iOS 26.2 exclusivamente para usuarios japoneses para cumplir con la Ley de Competencia de Software Móvil, permitiendo tiendas de apps de terceros (con comisiones del 5 %), pagos alternativos (con comisiones), pantallas de elección de navegadores y motores no WebKit, junto con verificaciones de seguridad de Notarización. Estas siguen presiones similares en Europa y llegan en medio de fuertes ingresos del App Store.

Reportado por IA

La GNU C Library ha abordado una vulnerabilidad de seguridad de larga data que se remonta a 1996. Esta corrección, identificada como CVE-2026-0915, parchea un fallo presente en la biblioteca desde sus primeras versiones. La actualización busca mejorar la seguridad para los sistemas que dependen de este componente fundamental de las distribuciones de Linux.

Una investigadora en seguridad ha descubierto que los errores en el kernel de Linux suelen permanecer sin detectar más de dos años de media, y algunos perduran más de dos décadas. Al analizar 20 años de desarrollo del kernel, Jenny Guanni Qu ha revelado cómo estos fallos afectan silenciosamente a sistemas en la nube, empresas y miles de millones de dispositivos. Su trabajo pone de manifiesto los desafíos de mantener software open source seguro.

Reportado por IA

Microsoft ha lanzado una segunda actualización fuera de banda para Windows 11 para resolver los fallos en Outlook y problemas con archivos almacenados en la nube. El parche aborda errores introducidos por la actualización de seguridad de enero de 2026 de la compañía. Esto sigue a una corrección de emergencia anterior la semana pasada que abordó problemas de apagado e inicio de sesión.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar