Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El error en Ubuntu CVE-2026-3888 permite a los atacantes obtener root aprovechando el tiempo de limpieza de systemd

Los expertos piden una nueva legislación a medida que aumenta la inseguridad alimentaria en el Reino Unido

La exposición temprana a PFAS se asocia con cambios en la densidad ósea en la adolescencia

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Apple corrige la vulnerabilidad de WebKit que permite eludir la política del mismo origen en iOS y macOS
Identidad

Apple corrige la vulnerabilidad de WebKit que permite eludir la política del mismo origen en iOS y macOS

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 18, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan18 de marzo de 2026Vulnerabilidad/día cero

Apple corrige la vulnerabilidad de WebKit

Apple lanzó el martes la primera ronda de mejoras de seguridad en segundo plano para abordar una falla de seguridad en WebKit que afecta a iOS, iPadOS y macOS.

La vulnerabilidad, rastreada como CVE-2026-20643 (puntuación CVSS: N/A), se describe como un problema de origen cruzado en la API de navegación de WebKit que puede explotarse para eludir la política del mismo origen al procesar contenido web creado con fines malintencionados.

Esta falla afecta a iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 y macOS 26.3.2. Este problema se soluciona con una validación de entrada mejorada en iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a) y macOS 26.3.2 (a). Al investigador de seguridad Thomas Espach se le atribuye el descubrimiento y el informe de esta falla.

Apple dice que las mejoras de seguridad en segundo plano tienen como objetivo ofrecer versiones de seguridad ligeras para componentes como el navegador Safari, la pila de marco WebKit y otras bibliotecas del sistema a través de parches de seguridad pequeños y continuos, en lugar de publicarlos como parte de actualizaciones de software más grandes.

Esta función será compatible y estará habilitada en versiones futuras de iOS 26.1, iPadOS 26.1, macOS 26 y posteriores. Si se descubren problemas de compatibilidad, es posible que las mejoras se eliminen temporalmente y se mejoren en actualizaciones de software posteriores, agregó Apple.

Los usuarios pueden controlar las mejoras de seguridad en segundo plano desde el menú Privacidad y seguridad en la aplicación Configuración. Para garantizar la instalación automática, recomendamos dejar marcada la opción Instalación automática.

Tenga en cuenta que si los usuarios optan por desactivar esta configuración, tendrán que esperar a que la próxima actualización de software incluya las mejoras. Desde esa perspectiva, esta función es similar a Rapid Security Response, que se introdujo en iOS 16 como una forma de instalar actualizaciones de seguridad menores.

«Si se aplican mejoras de seguridad en segundo plano y usted elige eliminarlas, su dispositivo vuelve a una actualización de software básica (como iOS 26.3) que no tiene mejoras de seguridad en segundo plano aplicadas», dice Apple en un documento de ayuda.

Este desarrollo se produce poco más de un mes después de que Apple publicara una solución para un día cero explotado activamente que afectaba a iOS, iPadOS, macOS Tahoe, tvOS, watchOS, visionOS (CVE-2026-20700, puntuación CVSS: 7,8) y podría provocar la ejecución de código arbitrario.

La semana pasada, el fabricante del iPhone amplió parches para cuatro fallos de seguridad (CVE-2023-43010, CVE-2023-43000, CVE-2023-41974 y CVE-2024-23222) que se utilizaron como parte del kit de exploits Coruna.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUna falla crítica en Telnetd sin parches (CVE-2026-32746) permite la ruta RCE no autenticada a través del puerto 23
Next Article La exposición temprana a PFAS se asocia con cambios en la densidad ósea en la adolescencia
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El error en Ubuntu CVE-2026-3888 permite a los atacantes obtener root aprovechando el tiempo de limpieza de systemd

marzo 18, 2026

Una falla crítica en Telnetd sin parches (CVE-2026-32746) permite la ruta RCE no autenticada a través del puerto 23

marzo 18, 2026

Las fallas de IA en Amazon Bedrock, LangSmith y SGLang permiten violaciones de datos y RCE

marzo 17, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El error en Ubuntu CVE-2026-3888 permite a los atacantes obtener root aprovechando el tiempo de limpieza de systemd

Los expertos piden una nueva legislación a medida que aumenta la inseguridad alimentaria en el Reino Unido

La exposición temprana a PFAS se asocia con cambios en la densidad ósea en la adolescencia

Apple corrige la vulnerabilidad de WebKit que permite eludir la política del mismo origen en iOS y macOS

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.