{"id":1450482,"date":"2024-11-20T20:22:34","date_gmt":"2024-11-20T20:22:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/apple-publica-actualizaciones-urgentes-para-parchear-vulnerabilidades-de-dia-cero-explotadas-activamente\/"},"modified":"2024-11-20T20:22:38","modified_gmt":"2024-11-20T20:22:38","slug":"apple-publica-actualizaciones-urgentes-para-parchear-vulnerabilidades-de-dia-cero-explotadas-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/apple-publica-actualizaciones-urgentes-para-parchear-vulnerabilidades-de-dia-cero-explotadas-activamente\/","title":{"rendered":"Apple publica actualizaciones urgentes para parchear vulnerabilidades de d\u00eda cero explotadas activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">D\u00eda Cero \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Apple-publica-actualizaciones-urgentes-para-parchear-vulnerabilidades-de-dia-cero.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Apple ha lanzado actualizaciones de seguridad para iOS, iPadOS, macOS, visionOS y su navegador web Safari para abordar dos fallas de d\u00eda cero que han sido explotadas activamente en la naturaleza.<\/p>\n<p>Los defectos se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2024-44308<\/strong> &#8211; Una vulnerabilidad en JavaScriptCore que podr\u00eda provocar la ejecuci\u00f3n de c\u00f3digo arbitrario al procesar contenido web malicioso.<\/li>\n<li><strong>CVE-2024-44309<\/strong> &#8211; Una vulnerabilidad de administraci\u00f3n de cookies en WebKit que podr\u00eda provocar un ataque de secuencias de comandos entre sitios (XSS) al procesar contenido web malicioso.<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El fabricante de iPhone dijo que abord\u00f3 CVE-2024-44308 y CVE-2024-44309 con controles mejorados y gesti\u00f3n de estado mejorada, respectivamente. <\/p>\n<p>No se sabe mucho sobre la naturaleza exacta de la explotaci\u00f3n, pero Apple ha reconocido que el par de vulnerabilidades &#8220;pueden haber sido explotadas activamente en sistemas Mac basados \u200b\u200ben Intel&#8221;.<\/p>\n<p>A Cl\u00e9ment Lecigne y Beno\u00eet Sevens del Grupo de An\u00e1lisis de Amenazas (TAG) de Google se les atribuye el descubrimiento y el informe de las dos fallas, lo que indica que probablemente fueron utilizadas como parte de ataques de software esp\u00eda mercenarios o respaldados por gobiernos altamente dirigidos.<\/p>\n<p>Las actualizaciones est\u00e1n disponibles para los siguientes dispositivos y sistemas operativos:<\/p>\n<ul>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121752\" target=\"_blank\">iOS 18.1.1 y iPadOS 18.1.1<\/a> &#8211; iPhone XS y posteriores, iPad Pro de 13 pulgadas, iPad Pro de 12,9 pulgadas de 3.\u00aa generaci\u00f3n y posteriores, iPad Pro de 11 pulgadas de 1.\u00aa generaci\u00f3n y posteriores, iPad Air de 3.\u00aa generaci\u00f3n y posteriores, iPad de 7.\u00aa generaci\u00f3n y posteriores y iPad mini de 5.\u00aa generaci\u00f3n y luego<\/li>\n<\/ul>\n<ul>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121754\" target=\"_blank\">iOS 17.7.2 y iPadOS 17.7.2<\/a> &#8211; iPhone XS y posteriores, iPad Pro de 13 pulgadas, iPad Pro de 12,9 pulgadas de segunda generaci\u00f3n y posteriores, iPad Pro de 10,5 pulgadas, iPad Pro de 11 pulgadas de primera generaci\u00f3n y posteriores, iPad Air de tercera generaci\u00f3n y posteriores, iPad de sexta generaci\u00f3n y posteriores y iPad mini de 5.\u00aa generaci\u00f3n y posteriores<\/li>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121753\" target=\"_blank\">macOS Secuoya 15.1.1<\/a> &#8211; Macs con macOS Sequoia<\/li>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121755\" target=\"_blank\">visionOS 2.1.1<\/a> &#8211; Apple Visi\u00f3n Pro<\/li>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/121756\" target=\"_blank\">Safari 18.1.1<\/a> &#8211; Macs con macOS Ventura y macOS Sonoma<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Hasta ahora, Apple ha abordado un total de cuatro d\u00edas cero en su software este a\u00f1o, incluido uno (<a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-27834\" target=\"_blank\">CVE-2024-27834<\/a>) que se demostr\u00f3 en la competencia de pirater\u00eda Pwn2Own Vancouver. Los otros tres fueron parcheados en enero y marzo de 2024.<\/p>\n<p>Se recomienda a los usuarios que actualicen sus dispositivos a la \u00faltima versi\u00f3n lo antes posible para protegerse contra posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/apple-releases-urgent-updates-to-patch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de noviembre de 2024\ue804Ravie LakshmananD\u00eda Cero \/ Vulnerabilidad Apple ha lanzado actualizaciones de seguridad para iOS, iPadOS,<\/p>\n","protected":false},"author":1,"featured_media":1450483,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,5152,4657,4656,1541,4661,2127,4664,1478,5276,201033,4654,201031,4659,4653,4655,18,36018,911,246983,255454,246984,201032,10609,246982,4660,12260],"class_list":["post-1450482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dia","tag-explotadas","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parchear","tag-publica","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-urgentes","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1450482","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1450482"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1450482\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1450483"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1450482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1450482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1450482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}