Navegación

Apple corrige una vulnerabilidad en CoreGraphics que podría ser explotada en ataques dirigidos.

fuente: https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html

Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría haber sido explotada en ataques dirigidos.

La vulnerabilidad, identificada como CVE-2026-86950, se refiere a una escritura fuera de límites que afecta al componente CoreGraphics y que podría permitir la ejecución de código arbitrario al procesar un archivo manipulado.

El fabricante del iPhone afirmó que el problema se solucionó con una mejor comprobación de límites. Atribuyó a Meta Product Security el descubrimiento y la notificación del problema.

"Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra usuarios específicos en versiones de iOS anteriores a iOS 27", añadió.

Sin embargo, la compañía no ofreció detalles sobre cuántas personas fueron objetivo del ataque, si alguno de esos intentos tuvo éxito ni cuándo se produjo el primer caso de explotación de la vulnerabilidad CVE-2026-86950.

Últimas noticias

20 DE AGOSTO, 2026

ToxicPanda 2.0 y GoldDigger amplían los ataques a la banca en Android con fraudes en el propio dispositivo.

Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un...

Leer artículo →
20 DE AGOSTO, 2026

El nuevo malware Manic Android puede exfiltrar datos a través de dispositivos cercanos.

Un nuevo malware para Android llamado Manic, que ataca a usuarios en varios países europeos, cuenta con un mecanismo alternativo para extraer datos a través de...

Leer artículo →
20 DE AGOSTO, 2026

Los hackers permiten que los usuarios de Microsoft 365 completen la autenticación multifactor y luego roban las sesiones iniciadas.

Una sofisticada plataforma de phishing como servicio (PhaaS), comercializada como Mirage2FA, permite a los ciberdelincuentes eludir la autenticación multifactor...

Leer artículo →