Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El exjefe de IA de Databricks cree que la IA puede reducir los costos de electricidad en un factor de 1000

Apple sube los precios de Mac y iPad, suspendiendo el iPhone por ahora

Se ha descubierto que el bloqueador de anuncios de Chrome, que tiene más de 10 millones de instalaciones, tiene una función de inyección de script inactiva

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Apple corrige la vulnerabilidad de WebKit que permite eludir la política del mismo origen en iOS y macOS
Identidad

Apple corrige la vulnerabilidad de WebKit que permite eludir la política del mismo origen en iOS y macOS

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 18, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan18 de marzo de 2026Vulnerabilidad/día cero

Apple corrige la vulnerabilidad de WebKit

Apple lanzó el martes la primera ronda de mejoras de seguridad en segundo plano para abordar una falla de seguridad en WebKit que afecta a iOS, iPadOS y macOS.

La vulnerabilidad, rastreada como CVE-2026-20643 (puntuación CVSS: N/A), se describe como un problema de origen cruzado en la API de navegación de WebKit que puede explotarse para eludir la política del mismo origen al procesar contenido web creado con fines malintencionados.

Esta falla afecta a iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 y macOS 26.3.2. Este problema se soluciona con una validación de entrada mejorada en iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a) y macOS 26.3.2 (a). Al investigador de seguridad Thomas Espach se le atribuye el descubrimiento y el informe de esta falla.

Apple dice que las mejoras de seguridad en segundo plano tienen como objetivo ofrecer versiones de seguridad ligeras para componentes como el navegador Safari, la pila de marco WebKit y otras bibliotecas del sistema a través de parches de seguridad pequeños y continuos, en lugar de publicarlos como parte de actualizaciones de software más grandes.

Esta función será compatible y estará habilitada en versiones futuras de iOS 26.1, iPadOS 26.1, macOS 26 y posteriores. Si se descubren problemas de compatibilidad, es posible que las mejoras se eliminen temporalmente y se mejoren en actualizaciones de software posteriores, agregó Apple.

Los usuarios pueden controlar las mejoras de seguridad en segundo plano desde el menú Privacidad y seguridad en la aplicación Configuración. Para garantizar la instalación automática, recomendamos dejar marcada la opción Instalación automática.

Tenga en cuenta que si los usuarios optan por desactivar esta configuración, tendrán que esperar a que la próxima actualización de software incluya las mejoras. Desde esa perspectiva, esta función es similar a Rapid Security Response, que se introdujo en iOS 16 como una forma de instalar actualizaciones de seguridad menores.

«Si se aplican mejoras de seguridad en segundo plano y usted elige eliminarlas, su dispositivo vuelve a una actualización de software básica (como iOS 26.3) que no tiene mejoras de seguridad en segundo plano aplicadas», dice Apple en un documento de ayuda.

Este desarrollo se produce poco más de un mes después de que Apple publicara una solución para un día cero explotado activamente que afectaba a iOS, iPadOS, macOS Tahoe, tvOS, watchOS, visionOS (CVE-2026-20700, puntuación CVSS: 7,8) y podría provocar la ejecución de código arbitrario.

La semana pasada, el fabricante del iPhone amplió parches para cuatro fallos de seguridad (CVE-2023-43010, CVE-2023-43000, CVE-2023-41974 y CVE-2024-23222) que se utilizaron como parte del kit de exploits Coruna.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUna falla crítica en Telnetd sin parches (CVE-2026-32746) permite la ruta RCE no autenticada a través del puerto 23
Next Article La exposición temprana a PFAS se asocia con cambios en la densidad ósea en la adolescencia
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Se ha descubierto que el bloqueador de anuncios de Chrome, que tiene más de 10 millones de instalaciones, tiene una función de inyección de script inactiva

junio 25, 2026

Smart TV Proxyware, 24-Year curl Bug, AI Crime Forums + 13 More Stories

junio 25, 2026

Richard Beitrich habla sobre litigios NDR

junio 25, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El exjefe de IA de Databricks cree que la IA puede reducir los costos de electricidad en un factor de 1000

Apple sube los precios de Mac y iPad, suspendiendo el iPhone por ahora

Se ha descubierto que el bloqueador de anuncios de Chrome, que tiene más de 10 millones de instalaciones, tiene una función de inyección de script inactiva

La administración Trump propone eliminar el requisito del pedal de freno para los vehículos autónomos para impulsar a Tesla

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.