Navegación

Las vulnerabilidades de WebKit del relé privado de iCloud de Apple filtran las direcciones IP reales de los usuarios.

fuente: https://cybersecuritynews.com/apple-icloud-private-relay/

Los usuarios de Apple que confían en iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección que esperan.

Se han descubierto recientemente fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real de un visitante. Esta exposición debilita la protección de la privacidad.

El problema puede surgir cuando un sitio admite, o simplemente afirma admitir, contraseñas. Un dispositivo podría realizar una solicitud de red independiente durante el inicio de sesión, fuera de la ruta protegida del navegador. Esto crea una vulnerabilidad que un sitio malicioso podría aprovechar para obtener la dirección IP.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...

Leer artículo
21 DE SEPTIEMBRE, 2026

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...

Leer artículo
21 DE SEPTIEMBRE, 2026

ClickFix Lures despliega ChainScript RAT usando Polygon para rotar la infraestructura C2.

Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...

Leer artículo