Navegación

CVE-2026-43786: Se revela una prueba de concepto de vulnerabilidad en macOS CoreServices

fuente: https://securityonline.info/exploited-macos-coreservices-vulnerability/

Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS CoreServices permite que una aplicación maliciosa obtenga privilegios de administrador. Los desarrolladores han publicado una prueba de concepto pública del exploit.

Por qué es importante

Millones de ordenadores Apple dependen de CoreServices para gestionar las operaciones del sistema en segundo plano. Una vulnerabilidad en macOS CoreServices supone graves riesgos para los datos de los usuarios. Los atacantes pueden secuestrar este componente para obtener el control total de un equipo. Los investigadores publicaron una prueba de concepto funcional del exploit para CVE-2026-43786 en GitHub. Esta divulgación pública reduce drásticamente las barreras de entrada para otros atacantes.

Últimas noticias

17 DE JULIO, 2026

Un troyano de la cadena de suministro ataca a los desarrolladores de software a través de los archivos del proyecto.

Doctor Web ha detallado un troyano de cadena de suministro en varias etapas que ataca a desarrolladores de software. El malware infecta archivos de proyectos de...

Leer artículo →
17 DE JULIO, 2026

Un nuevo malware para macOS llamado ClickLock engaña a los usuarios para que revelen su contraseña de inicio de sesión.

Un nuevo malware para macOS, denominado ClickLock, roba información y finaliza todos los procesos visibles para obligar a los usuarios a introducir su contraseñ...

Leer artículo →
17 DE JULIO, 2026

Adiós NotebookLM: Google cambia el nombre de su herramienta de investigación de IA a Gemini Notebook y añade ejecución de código nativo.

NotebookLM, la herramienta de Google para tomar notas con IA y para investigación profunda, muy apreciada tanto por profesionales como por estudiantes, ha renov...

Leer artículo →