Navegación

Las vulnerabilidades de WebKit del relé privado de iCloud de Apple filtran las direcciones IP reales de los usuarios.

fuente: https://cybersecuritynews.com/apple-icloud-private-relay/

Los usuarios de Apple que confían en iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección que esperan.

Se han descubierto recientemente fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real de un visitante. Esta exposición debilita la protección de la privacidad.

El problema puede surgir cuando un sitio admite, o simplemente afirma admitir, contraseñas. Un dispositivo podría realizar una solicitud de red independiente durante el inicio de sesión, fuera de la ruta protegida del navegador. Esto crea una vulnerabilidad que un sitio malicioso podría aprovechar para obtener la dirección IP.

Últimas noticias

07 DE AGOSTO, 2026

El nuevo ataque TONTOU a la CPU elude las correcciones de Spectre v2 y filtra los hashes de las contraseñas de Linux.

Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...

Leer artículo
07 DE AGOSTO, 2026

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...

Leer artículo
07 DE AGOSTO, 2026

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...

Leer artículo