• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Apple corrige dos fallas de día cero explotadas en ataques 'sofisticados'

by Team
diciembre 13, 2025
in Tecnología
0
Apple corrige dos fallas de día cero explotadas en ataques 'sofisticados'


Manzana

Apple ha publicado actualizaciones de emergencia para parchear dos vulnerabilidades de día cero que fueron explotadas en un «ataque extremadamente sofisticado» dirigido a personas específicas.

Los días cero se rastrean como CVE-2025-43529 y CVE-2025-14174 y ambos se emitieron en respuesta a la misma explotación reportada.

«Apple está al tanto de un informe que indica que este problema puede haber sido explotado en un ataque extremadamente sofisticado contra individuos específicos en versiones de iOS anteriores a iOS 26», se lee Boletín de seguridad de Apple.

CVE-2025-43529 es una falla de ejecución remota de código de uso después de liberación de WebKit que puede explotarse procesando contenido web creado con fines malintencionados. Apple dice que la falla fue descubierta por el Grupo de Análisis de Amenazas de Google.

CVE-2025-14174 es una falla de corrupción de memoria de WebKit que podría provocar daños en la memoria. Apple dice que la falla fue descubierta tanto por Apple como por el Grupo de Análisis de Amenazas de Google.

Los dispositivos afectados por ambas fallas incluyen:

  • iPhone 11 y posterior

  • iPad Pro de 12,9 pulgadas (tercera generación y posteriores)

  • iPad Pro de 11 pulgadas (primera generación y posteriores)

  • iPad Air (tercera generación y posteriores)

  • iPad (octava generación y posteriores)

  • iPad mini (quinta generación y posteriores)

Apple solucionó las fallas en OS 26.2 y iPadOS 26.2, iOS 18.7.3 y iPadOS 18.7.3, macOS Tahoe 26.2, tvOS 26.2, watchOS 26.2, visionOS 26.2 y Safari 26.2.

El miércoles, Google solucionó una misteriosa falla de día cero en Google Chrome. inicialmente etiquetado como “(N/A)(466192044) Alto: Bajo coordinación”.

Sin embargo, Google ahora tiene actualizó el aviso para identificar el error como «CVE-2025-14174: acceso a memoria fuera de los límites en ANGLE», que es el mismo CVE corregido por Apple, lo que indica una divulgación coordinada entre las dos empresas.

Apple no ha revelado detalles técnicos sobre los ataques más allá de decir que estaban dirigidos a personas que ejecutaban versiones de iOS anteriores a iOS 26.

Como ambas fallas afectan a WebKit, que Google Chrome usa en iOS, la actividad es consistente con ataques de software espía altamente dirigidos.

Si bien estas fallas solo fueron explotadas en ataques dirigidos, se recomienda encarecidamente a los usuarios que instalen las últimas actualizaciones de seguridad lo antes posible para reducir el riesgo de una explotación continua.

Con estas correcciones, Apple ahora ha parcheado siete vulnerabilidades de día cero que fueron explotadas en estado salvaje en 2025, comenzando con CVE-2025-24085 en enero, CVE-2025-24200 en febrero, CVE-2025-24201 en marzoy dos más en abril (CVE-2025-31200 y CVE-2025-31201).

En septiembre, Apple también respaldó una solución para un día cero rastreado como CVE-2025-43300 a dispositivos más antiguos que ejecutan iOS 15.8.5/16.7.12 y iPadOS 15.8.5/16.7.12.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: 39sofisticados39AppleataquesCEROcorrigeDíaDosexplotadasfallas
Team

Team

Next Post
Guatemala se disculpa por la desaparición forzada de cuatro activistas indígenas en 1989

Guatemala se disculpa por la desaparición forzada de cuatro activistas indígenas en 1989

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Mi reemplazo perfecto de MacBook Pro es la computadora portátil con Windows que menos esperas

Mi reemplazo perfecto de MacBook Pro es la computadora portátil con Windows que menos esperas

2 meses ago
Samsung Galaxy Z Fold 8 se inclina para obtener importantes actualizaciones de la cámara

Samsung Galaxy Z Fold 8 se inclina para obtener importantes actualizaciones de la cámara

6 días ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Las crisis de TI han dejado a los aviones en tierra. Lo que las aerolíneas pueden aprender de ellos: NPR
  • El próximo teléfono monstruo con batería de OnePlus muestra su cara y parece terriblemente familiar
  • Protecciones de compra con tarjeta American Express: guía completa
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.