Apple corrige vulnerabilidades zero-day en WebKit para ataques sofisticados

Apple ha abordado dos vulnerabilidades zero-day en su motor WebKit que fueron explotadas en ataques sofisticados. La compañía lanzó parches para corregir estos fallos, mejorando la seguridad para los usuarios de sus dispositivos.

Apple ha anunciado correcciones para dos vulnerabilidades zero-day en WebKit, el motor que impulsa Safari y otras tecnologías web en sus plataformas. Estas vulnerabilidades fueron explotadas activamente en lo que la compañía describió como ataques sofisticados, que representan riesgos para los datos de los usuarios y la integridad de los dispositivos.

Los parches se publicaron como parte de las actualizaciones de seguridad regulares de Apple, dirigidas a iOS, iPadOS, macOS y otros sistemas afectados. El papel de WebKit en la representación de contenido web lo convierte en un objetivo frecuente para los atacantes que buscan ejecutar código malicioso.

El anuncio no proporcionó detalles específicos sobre la naturaleza de las explotaciones ni sobre los usuarios afectados, pero Apple enfatizó la importancia de actualizar los dispositivos cuanto antes para mitigar los riesgos. Esta acción resalta los esfuerzos continuos para combatir amenazas cibernéticas avanzadas en el ecosistema.

Artículos relacionados

Apple ha lanzado iOS 26.2 junto con actualizaciones para iPadOS, macOS, watchOS, tvOS y visionOS, introduciendo funciones de conveniencia y mejoras de seguridad. La actualización se centra en mejoras en apps como Podcasts y Apple Music, al tiempo que aborda vulnerabilidades. Comenzó a implementarse el 13 de diciembre de 2025.

Reportado por IA

Apple ha lanzado iOS 26.3.1 (a), descrito como su primera Mejora de Seguridad en segundo plano, para solucionar un problema de WebKit en los iPhones. La actualización afecta al motor de Safari y a los navegadores de terceros. Apple insta a todos los usuarios a instalarla.

Veeam ha abordado tres vulnerabilidades de seguridad de gravedad crítica que podrían exponer servidores de copia de seguridad a ataques de ejecución remota de código. La compañía ha emitido parches para mitigar estos riesgos. El anuncio destaca las preocupaciones continuas en ciberseguridad para las herramientas de protección de datos.

Reportado por IA

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar