fuente: https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html
Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría haber sido explotada en ataques dirigidos.
La vulnerabilidad, identificada como CVE-2026-86950, se refiere a una escritura fuera de límites que afecta al componente CoreGraphics y que podría permitir la ejecución de código arbitrario al procesar un archivo manipulado.
El fabricante del iPhone afirmó que el problema se solucionó con una mejor comprobación de límites. Atribuyó a Meta Product Security el descubrimiento y la notificación del problema.
"Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra usuarios específicos en versiones de iOS anteriores a iOS 27", añadió.
Sin embargo, la compañía no ofreció detalles sobre cuántas personas fueron objetivo del ataque, si alguno de esos intentos tuvo éxito ni cuándo se produjo el primer caso de explotación de la vulnerabilidad CVE-2026-86950.
Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...
Leer artículo →El 15 de julio de 2026, Splunk publicó parches para tres vulnerabilidades de Splunk Enterprise. La más grave, CVE-2026-20296, es una vulnerabilidad de falsifica...
Leer artículo →Recientemente, el investigador de seguridad @RDJGR reveló detalles de la vulnerabilidad CVE-2026-50663 en redes sociales. Este fallo afecta al clásico juego de...
Leer artículo →