fuente: https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html
Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría haber sido explotada en ataques dirigidos.
La vulnerabilidad, identificada como CVE-2026-86950, se refiere a una escritura fuera de límites que afecta al componente CoreGraphics y que podría permitir la ejecución de código arbitrario al procesar un archivo manipulado.
El fabricante del iPhone afirmó que el problema se solucionó con una mejor comprobación de límites. Atribuyó a Meta Product Security el descubrimiento y la notificación del problema.
"Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra usuarios específicos en versiones de iOS anteriores a iOS 27", añadió.
Sin embargo, la compañía no ofreció detalles sobre cuántas personas fueron objetivo del ataque, si alguno de esos intentos tuvo éxito ni cuándo se produjo el primer caso de explotación de la vulnerabilidad CVE-2026-86950.
Una operación ciberdelictiva a gran escala está utilizando miles de sitios web de pequeñas empresas comprometidos para distribuir malware ClickFix almacenado en...
Leer artículo →Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electróni...
Leer artículo →Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataqu...
Leer artículo →