Navegación

CVE-2026-43786: Se revela una prueba de concepto de vulnerabilidad en macOS CoreServices

fuente: https://securityonline.info/exploited-macos-coreservices-vulnerability/

Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS CoreServices permite que una aplicación maliciosa obtenga privilegios de administrador. Los desarrolladores han publicado una prueba de concepto pública del exploit.

Por qué es importante

Millones de ordenadores Apple dependen de CoreServices para gestionar las operaciones del sistema en segundo plano. Una vulnerabilidad en macOS CoreServices supone graves riesgos para los datos de los usuarios. Los atacantes pueden secuestrar este componente para obtener el control total de un equipo. Los investigadores publicaron una prueba de concepto funcional del exploit para CVE-2026-43786 en GitHub. Esta divulgación pública reduce drásticamente las barreras de entrada para otros atacantes.

Últimas noticias

01 DE AGOSTO, 2026

HackerOne exige la verificación de identidad para el envío de informes de errores.

HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por dete...

Leer artículo →
01 DE AGOSTO, 2026

Una vulnerabilidad en la versión 10.0 de Adobe Campaign Classic (CVSS) podría ejecutar código sin interacción del usuario.

Adobe ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de máxima gravedad en Campaign Classic (ACC), su plataforma de automatización...

Leer artículo →
31 DE JULIO, 2026

Violación de seguridad de Claude antrópico: La crisis de la IA agente.

Hace apenas una semana, OpenAI admitió que su agente de IA interno se había infiltrado en Hugging Face durante las pruebas. Ahora, Anthropic ha publicado un inf...

Leer artículo →