Navegación

Apple corrige una vulnerabilidad en CoreGraphics que podría ser explotada en ataques dirigidos.

fuente: https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html

Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría haber sido explotada en ataques dirigidos.

La vulnerabilidad, identificada como CVE-2026-86950, se refiere a una escritura fuera de límites que afecta al componente CoreGraphics y que podría permitir la ejecución de código arbitrario al procesar un archivo manipulado.

El fabricante del iPhone afirmó que el problema se solucionó con una mejor comprobación de límites. Atribuyó a Meta Product Security el descubrimiento y la notificación del problema.

"Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra usuarios específicos en versiones de iOS anteriores a iOS 27", añadió.

Sin embargo, la compañía no ofreció detalles sobre cuántas personas fueron objetivo del ataque, si alguno de esos intentos tuvo éxito ni cuándo se produjo el primer caso de explotación de la vulnerabilidad CVE-2026-86950.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Es probable que el cazador de recompensas por errores (bug bounty hunter) utilizara un LLM para crear el malware de robo de datos PhantomRaven

A financially motivated threat actor has been linked to the development and distribution of a JavaScript (JS)-based information stealer known as PhantomRaven vi...

Leer artículo →
18 DE SEPTIEMBRE, 2026

El nuevo malware para Android RatHat utiliza IA para automatizar el control del dispositivo.

Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el validador DNSSEC de Unbound podría permitir la ejecución remota de código (RCE) mediante una zona DNS maliciosa.

Todas las versiones del resolutor DNS Unbound anteriores a la 1.26.1 presentan un desbordamiento de memoria dinámica (heap overflow) crítico en su validador DNS...

Leer artículo →