Navegación

Las vulnerabilidades de WebKit del relé privado de iCloud de Apple filtran las direcciones IP reales de los usuarios.

fuente: https://cybersecuritynews.com/apple-icloud-private-relay/

Los usuarios de Apple que confían en iCloud Private Relay para ocultar su ubicación en línea podrían no estar recibiendo la protección que esperan.

Se han descubierto recientemente fallos en WebKit, el motor del navegador utilizado en iOS, que permiten que un sitio web vea la dirección IP real de un visitante. Esta exposición debilita la protección de la privacidad.

El problema puede surgir cuando un sitio admite, o simplemente afirma admitir, contraseñas. Un dispositivo podría realizar una solicitud de red independiente durante el inicio de sesión, fuera de la ruta protegida del navegador. Esto crea una vulnerabilidad que un sitio malicioso podría aprovechar para obtener la dirección IP.

Últimas noticias

07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo
07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo
07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo