Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores de Google detallan vulnerabilidad de Apple Safari de 5 años explotada en estado salvaje
  • Tecnología

Investigadores de Google detallan vulnerabilidad de Apple Safari de 5 años explotada en estado salvaje

teknomers 20 de Haziran de 2022 (Last updated: 20 de Haziran de 2022) 2 minutes read
Investigadores de Google detallan vulnerabilidad de Apple Safari de 5


Una falla de seguridad en Apple Safari que se explotó a principios de este año se solucionó originalmente en 2013 y se reintrodujo en diciembre de 2016, según un nuevo informe de Google Project Zero.

El problema, rastreado como CVE-2022-22620 (puntaje CVSS: 8.8), se refiere a un caso de vulnerabilidad de uso después de liberar en el componente WebKit que podría ser explotado por una pieza de contenido web especialmente diseñado para obtener la ejecución de código arbitrario.

A principios de febrero de 2022, Apple envió parches para el error en Safari, iOS, iPadOS y macOS, aunque reconoció que “puede haber sido explotado activamente”.

La seguridad cibernética

“En este caso, la variante se reparó por completo cuando se informó inicialmente de la vulnerabilidad en 2013”, dijo Maddie Stone de Google Project Zero. dijo. “Sin embargo, la variante se reintrodujo tres años después durante grandes esfuerzos de refactorización. La vulnerabilidad continuó existiendo durante 5 años hasta que se arregló como un día cero en estado salvaje en enero de 2022”.

Mientras que tanto el 2013 y 2022 errores en el API de historial son esencialmente los mismos, las rutas para desencadenar la vulnerabilidad son diferentes. Luego, los cambios de código posteriores realizados años después revivieron la falla de día cero de entre los muertos como un “zombie”.

La seguridad cibernética

Al afirmar que el incidente no es exclusivo de Safari, Stone enfatizó además tomarse el tiempo adecuado para auditar el código y los parches para evitar instancias de duplicación de las correcciones y comprender los impactos de seguridad de los cambios que se llevan a cabo.

“Tanto las confirmaciones de octubre de 2016 como las de diciembre de 2016 fueron muy grandes. La confirmación de octubre cambió 40 archivos con 900 adiciones y 1225 eliminaciones. La confirmación de diciembre cambió 95 archivos con 1336 adiciones y 1325 eliminaciones”, señaló Stone.

“Parece insostenible que los desarrolladores o revisores comprendan en detalle las implicaciones de seguridad de cada cambio en esos compromisos, especialmente porque están relacionados con la semántica de por vida”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Anciano lesionado en accidente con bus Fluitenberg
Next: Adiós a Rusia y a la doctrina Sinatra

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

Emmanuel Macron, un último G7 en Francia y sueños inacabados
  • Entretenimiento

Emmanuel Macron, un último G7 en Francia y sueños inacabados en el ámbito internacional

teknomers 15 de Haziran de 2026
  • General

Cumbre del G7 en Francia: Lo que debes saber sobre la ciudad anfitriona Evian-Les-Bains

teknomers 15 de Haziran de 2026
  • General

Fin de la guerra en Oriente Medio, apertura del estrecho de Ormuz… Lo que sabemos del acuerdo entre Estados Unidos e Irán

teknomers 15 de Haziran de 2026
  • Deporte

Garan e Ioan Croft: Los objetivos gemelos de los boxeadores galeses

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.