Apple corrige falhas zero-day no WebKit para ataques sofisticados

A Apple abordou duas vulnerabilidades zero-day no seu motor WebKit que foram exploradas em ataques sofisticados. A empresa lançou patches para corrigir estes bugs, melhorando a segurança para os utilizadores dos seus dispositivos.

A Apple anunciou correções para duas falhas zero-day no WebKit, o motor que alimenta o Safari e outras tecnologias web nas suas plataformas. Estas vulnerabilidades foram ativamente exploradas no que a empresa descreveu como ataques sofisticados, representando riscos para os dados dos utilizadores e a integridade do dispositivo.

Os patches foram emitidos como parte das atualizações de segurança regulares da Apple, direcionadas ao iOS, iPadOS, macOS e outros sistemas afetados. O papel do WebKit na renderização de conteúdo web torna-o um alvo frequente para atacantes que procuram executar código malicioso.

Não foram fornecidos detalhes específicos sobre a natureza das explorações ou utilizadores afetados no anúncio, mas a Apple enfatizou a importância de atualizar os dispositivos prontamente para mitigar riscos. Esta medida sublinha os esforços contínuos para contrariar ameaças cibernéticas avançadas no ecossistema.

Artigos relacionados

Illustration of Apple devices updating to iOS 26.1 and other OS versions, highlighting new features and fixes for a news article.
Imagem gerada por IA

Apple lança iOS 26.1 e outras atualizações de SO com novos recursos

Reportado por IA Imagem gerada por IA

A Apple lançou as atualizações 26.1 para iOS, iPadOS, macOS Tahoe e vários outros sistemas operacionais após semanas de testes. Essas versões incluem ajustes nos controles do Liquid Glass, melhorias no multitasking e correções de segurança. As atualizações abordam bugs iniciais dos lançamentos de setembro enquanto adiam alguns recursos prometidos, como um Siri mais pessoal.

A Apple lançou o iOS 26.2 juntamente com atualizações para iPadOS, macOS, watchOS, tvOS e visionOS, introduzindo recursos de conveniência e melhorias de segurança. A atualização foca em melhorias em apps como Podcasts e Apple Music, ao mesmo tempo em que aborda vulnerabilidades. O rollout começou em 13 de dezembro de 2025.

Reportado por IA

A Microsoft lançou um parche de emergência para uma falha de segurança preocupante no seu software Office. A vulnerabilidade poderia permitir que hackers acedam aos ficheiros dos utilizadores se não for atualizada rapidamente. O parche foi lançado para resolver este problema crítico.

A Apple atualizou o iOS 26.2 exclusivamente para utilizadores japoneses para cumprir a Lei de Concorrência de Software Móvel, permitindo lojas de apps de terceiros (com taxas de 5%), pagamentos alternativos (com comissões), ecrãs de escolha de navegadores e motores não WebKit, juntamente com verificações de segurança de Notarização. Estas seguem pressões semelhantes na Europa e surgem em meio a fortes receitas da App Store.

Reportado por IA

A GNU C Library abordou uma vulnerabilidade de segurança de longa data que remonta a 1996. Esta correção, identificada como CVE-2026-0915, corrige uma falha presente na biblioteca desde suas primeiras versões. A atualização visa aprimorar a segurança para sistemas que dependem deste componente fundamental das distribuições Linux.

Uma pesquisadora em segurança descobriu que bugs no kernel Linux frequentemente permanecem indetectados por mais de dois anos em média, com alguns persistindo por mais de duas décadas. Ao analisar 20 anos de desenvolvimento do kernel, Jenny Guanni Qu revelou como esses defeitos afetam silenciosamente sistemas em nuvem, empresas e bilhões de dispositivos. Seu trabalho destaca os desafios de manter software open source seguro.

Reportado por IA

A Microsoft lançou uma segunda atualização fora do ciclo para o Windows 11 para resolver travamentos no Outlook e problemas com ficheiros armazenados na nuvem. O patch visa bugs introduzidos pela atualização de segurança da empresa de janeiro de 2026. Isto segue uma correção de emergência anterior na semana passada que abordou problemas de desligamento e login.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar