fuente: https://thehackernews.com/2026/09/apple-patches-coregraphics-flaw.html
Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría haber sido explotada en ataques dirigidos.
La vulnerabilidad, identificada como CVE-2026-86950, se refiere a una escritura fuera de límites que afecta al componente CoreGraphics y que podría permitir la ejecución de código arbitrario al procesar un archivo manipulado.
El fabricante del iPhone afirmó que el problema se solucionó con una mejor comprobación de límites. Atribuyó a Meta Product Security el descubrimiento y la notificación del problema.
"Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra usuarios específicos en versiones de iOS anteriores a iOS 27", añadió.
Sin embargo, la compañía no ofreció detalles sobre cuántas personas fueron objetivo del ataque, si alguno de esos intentos tuvo éxito ni cuándo se produjo el primer caso de explotación de la vulnerabilidad CVE-2026-86950.
Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir...
Leer artículo →Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...
Leer artículo →La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...
Leer artículo →