fuente: https://securityonline.info/exploited-macos-coreservices-vulnerability/
Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS CoreServices permite que una aplicación maliciosa obtenga privilegios de administrador. Los desarrolladores han publicado una prueba de concepto pública del exploit.
Por qué es importante
Millones de ordenadores Apple dependen de CoreServices para gestionar las operaciones del sistema en segundo plano. Una vulnerabilidad en macOS CoreServices supone graves riesgos para los datos de los usuarios. Los atacantes pueden secuestrar este componente para obtener el control total de un equipo. Los investigadores publicaron una prueba de concepto funcional del exploit para CVE-2026-43786 en GitHub. Esta divulgación pública reduce drásticamente las barreras de entrada para otros atacantes.
CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerab...
Leer artículo →Las agencias de ciberseguridad e inteligencia de Corea del Sur y Estados Unidos alertaron sobre los ataques de ransomware Gunra dirigidos a sectores de infraest...
Leer artículo →Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pued...
Leer artículo →