Apple corrige falhas zero-day no WebKit para ataques sofisticados

A Apple abordou duas vulnerabilidades zero-day no seu motor WebKit que foram exploradas em ataques sofisticados. A empresa lançou patches para corrigir estes bugs, melhorando a segurança para os utilizadores dos seus dispositivos.

A Apple anunciou correções para duas falhas zero-day no WebKit, o motor que alimenta o Safari e outras tecnologias web nas suas plataformas. Estas vulnerabilidades foram ativamente exploradas no que a empresa descreveu como ataques sofisticados, representando riscos para os dados dos utilizadores e a integridade do dispositivo.

Os patches foram emitidos como parte das atualizações de segurança regulares da Apple, direcionadas ao iOS, iPadOS, macOS e outros sistemas afetados. O papel do WebKit na renderização de conteúdo web torna-o um alvo frequente para atacantes que procuram executar código malicioso.

Não foram fornecidos detalhes específicos sobre a natureza das explorações ou utilizadores afetados no anúncio, mas a Apple enfatizou a importância de atualizar os dispositivos prontamente para mitigar riscos. Esta medida sublinha os esforços contínuos para contrariar ameaças cibernéticas avançadas no ecossistema.

Artigos relacionados

A Apple lançou o iOS 26.2 juntamente com atualizações para iPadOS, macOS, watchOS, tvOS e visionOS, introduzindo recursos de conveniência e melhorias de segurança. A atualização foca em melhorias em apps como Podcasts e Apple Music, ao mesmo tempo em que aborda vulnerabilidades. O rollout começou em 13 de dezembro de 2025.

Reportado por IA

A Apple lançou o iOS 26.3.1 (a), descrito como sua primeira melhoria de segurança em segundo plano, para resolver um problema do WebKit em iPhones. A atualização visa o mecanismo que alimenta o Safari e os navegadores de terceiros. A Apple recomenda que todos os usuários a instalem.

A Veeam corrigiu três vulnerabilidades de segurança de gravidade crítica que poderiam expor servidores de backup a ataques de execução remota de código. A empresa lançou patches para mitigar esses riscos. O anúncio destaca preocupações contínuas em cibersegurança para ferramentas de proteção de dados.

Reportado por IA

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

quarta-feira, 25 de março de 2026, 00:25h

Apple lança iOS 26.4 e atualizações para suas principais plataformas

quarta-feira, 18 de fevereiro de 2026, 11:16h

Falha zero-day da Dell sem patch por quase dois anos

quinta-feira, 05 de fevereiro de 2026, 15:05h

Falhas críticas descobertas na ferramenta de fluxos de trabalho n8n

quarta-feira, 04 de fevereiro de 2026, 10:58h

Mais de 40.000 sites WordPress afetados por falha de malware

sábado, 31 de janeiro de 2026, 14:04h

Apple atualiza iPhones de uma década para manter iMessage

terça-feira, 27 de janeiro de 2026, 23:02h

Microsoft corrige falha de segurança no software Office

quarta-feira, 14 de janeiro de 2026, 15:44h

Seis apps da Apple atingidos por mudanças nas assinaturas

quinta-feira, 08 de janeiro de 2026, 08:48h

O mito da invencibilidade do Linux na segurança empresarial

segunda-feira, 22 de dezembro de 2025, 16:25h

HPE recomenda aplicação imediata de patches no OneView após descoberta de falha de segurança crítica

sexta-feira, 19 de dezembro de 2025, 11:19h

Produtos de segurança de e-mail da Cisco visados em campanha de dia zero

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar