Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Apple publica una actualización de seguridad para dispositivos iOS antiguos afectados por el exploit Coruna WebKit
Identidad

Apple publica una actualización de seguridad para dispositivos iOS antiguos afectados por el exploit Coruna WebKit

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 12, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan12 de marzo de 2026Vulnerabilidades/Malware

Explotación de WebKit de Coruña

Apple respaldó el miércoles una solución para una versión anterior de iOS, iPadOS y macOS Sonoma después de que se descubrió una falla de seguridad que se utilizaba como parte del kit de exploits Coruna.

La vulnerabilidad, identificada como CVE-2023-43010, está relacionada con una vulnerabilidad no especificada en WebKit que podría provocar daños en la memoria al procesar contenido web creado con fines malintencionados. El fabricante del iPhone dijo que el problema se resolvió mejorando el manejo.

«Esta solución relacionada con el exploit Coruna se envió en iOS 17.2 el 11 de diciembre de 2023», dijo Apple en un aviso. «Esta actualización aplica una solución a los dispositivos que no se pueden actualizar a la última versión de iOS».

Apple lanzó originalmente una solución para CVE-2023-43010 en las siguientes versiones:

La última ronda de correcciones aplica este problema a versiones anteriores de iOS y iPadOS.

iOS 15.8.7 y iPadOS 15.8.7: iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (1.ª generación), iPad Air 2, iPad mini (4.ª generación) y iPod touch (7.ª generación) iOS 16.7.15 y iPadOS 16.7.15: iPhone 8, iPhone 8 Plus, iPhone X, iPad de 5.ª generación, iPad Pro de 9,7 pulgadas y iPad Pro de 12,9 pulgadas 1ra generación

Además, iOS 15.8.7 y iPadOS 15.8.7 incluyen parches para tres vulnerabilidades más relacionadas con el exploit Coruna.

CVE-2023-43000 (corregido originalmente en iOS 16.6 lanzado el 24 de julio de 2023): problema de uso después de la liberación en WebKit. Puede provocar daños en la memoria al procesar contenido web creado con fines malintencionados. CVE-2023-41974 (corregido originalmente en iOS 17, lanzado el 18 de septiembre de 2023): un problema de uso después de la liberación en el kernel podría permitir que una aplicación ejecute código arbitrario con privilegios del kernel. CVE-2024-23222 (corregido originalmente en iOS 17.3 lanzado el 22 de enero de 2024): problema de confusión de tipos de WebKit. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario.

Los detalles sobre Coruña se revelaron a principios de este mes después de que Google anunciara que el kit de exploits contiene 23 exploits en cinco cadenas diseñadas para apuntar a modelos de iPhone que ejecutan las versiones de iOS 13.0 a 17.2.1. iVerify, que rastrea un marco de malware que utiliza kits de explotación bajo el nombre CryptoWaters, dijo que el marco tiene similitudes con marcos anteriores desarrollados por actores de amenazas afiliados al gobierno de EE. UU.

El desarrollo se produce en medio de informes de que Coruña probablemente fue diseñado por el contratista militar estadounidense L3Harris y pudo haber sido transferido al corredor de exploits ruso Operation Zero por el ex gerente general de la compañía, Peter Williams, quien fue sentenciado a más de siete años de prisión por vender varios exploits a cambio de dinero.

Un aspecto interesante de Coruña es el uso de dos exploits (CVE-2023-32434 y CVE-2023-38606) que se utilizaron como armas de día cero en una campaña llamada «Operación Triangulación» dirigida a usuarios rusos en 2023. Kaspersky dijo a The Hacker News que, dado que las implementaciones de ambas fallas están disponibles públicamente, cualquier equipo suficientemente capacitado podría idear sus propios exploits.

«A pesar de una investigación exhaustiva, la causa de la Operación Triangulación no puede atribuirse a ningún grupo APT conocido o desarrollador de exploits», dijo Boris Larin, investigador principal de seguridad de Kaspersky GReAT, a The Hacker News por correo electrónico.

«Para ser precisos, ni Google ni iVerify afirman en su investigación publicada que Coruña reutiliza código de Triangulación. Lo que sí identifican es que dos de los exploits de Coruña (Photon y Gallium) apuntan a la misma vulnerabilidad. Esta es una distinción importante. En nuestra opinión, la atribución no se basa únicamente en el hecho de la explotación de estas vulnerabilidades».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa UE da luz verde a una inversión de 260 millones de euros en un proyecto belga de captura y almacenamiento de carbono
Next Article El Reino Unido derriba barreras y empodera a las mujeres en la tecnología
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.