{"id":761837,"date":"2023-05-19T05:24:41","date_gmt":"2023-05-19T05:24:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/webkit-bajo-ataque-apple-emite-parches-de-emergencia-para-3-nuevas-vulnerabilidades-de-dia-cero\/"},"modified":"2023-05-19T05:24:41","modified_gmt":"2023-05-19T05:24:41","slug":"webkit-bajo-ataque-apple-emite-parches-de-emergencia-para-3-nuevas-vulnerabilidades-de-dia-cero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/webkit-bajo-ataque-apple-emite-parches-de-emergencia-para-3-nuevas-vulnerabilidades-de-dia-cero\/","title":{"rendered":"WebKit bajo ataque: Apple emite parches de emergencia para 3 nuevas vulnerabilidades de d\u00eda cero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de d\u00eda cero\/punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhOfL8YkCmEWRL1H5ftHD1fx4A4jxsGJDAVf5omgkgPfSQyjRb8UkrvUfIv8qDwSUzf47MO8jkHCs0-QIFfKhOZTFYaIst08bRXhbdewNA4eUVRra24Zwc5gTnGf3z0BiN8vKyVM4SDkzgnoP8SwSsICSU9znwt8tuGFGTCOSqj2bq2dE3YQAH4Aajb\/s728-e3650\/apple-patch.jpg\" alt=\"Vulnerabilidades de d\u00eda cero\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Vulnerabilidades de d\u00eda cero\"\/><\/div>\n<p>manzana el jueves <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT201222\" target=\"_blank\">implement\u00f3 actualizaciones de seguridad<\/a> a iOS, iPadOS, macOS, tvOS, watchOS y el navegador web Safari para abordar tres nuevas fallas de d\u00eda cero que, seg\u00fan dijo, se est\u00e1n explotando activamente en la naturaleza.<\/p>\n<p>Las tres deficiencias de seguridad se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2023-32409<\/strong> &#8211; Una falla de WebKit que podr\u00eda ser aprovechada por un actor malicioso para salir del entorno limitado de contenido web.  Se solucion\u00f3 con controles de l\u00edmites mejorados.<\/li>\n<li><strong>CVE-2023-28204<\/strong> &#8211; Un problema de lectura fuera de los l\u00edmites en WebKit que podr\u00eda abusarse para revelar informaci\u00f3n confidencial al procesar contenido web.  Se solucion\u00f3 mejorando la validaci\u00f3n de entrada.<\/li>\n<li><strong>CVE-2023-32373<\/strong> &#8211; Un error de uso posterior gratuito en WebKit que podr\u00eda conducir a la ejecuci\u00f3n de c\u00f3digo arbitrario al procesar contenido web creado con fines malintencionados.  Se solucion\u00f3 mejorando la gesti\u00f3n de la memoria.<\/li>\n<\/ul>\n<p>El fabricante del iPhone le dio cr\u00e9dito a Cl\u00e9ment Lecigne del Grupo de An\u00e1lisis de Amenazas (TAG) de Google y a Donncha \u00d3 Cearbhaill del Laboratorio de Seguridad de Amnist\u00eda Internacional por informar CVE-2023-32409.  Un investigador an\u00f3nimo ha sido reconocido por informar los otros dos problemas.<\/p>\n<p>Vale la pena se\u00f1alar que tanto CVE-2023-28204 como CVE-2023-32373 se parchearon como parte de <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT201224\" target=\"_blank\">Actualizaciones de respuesta de seguridad r\u00e1pida<\/a> \u2013 iOS 16.4.1 (a) y iPadOS 16.4.1 (a) \u2013 la compa\u00f1\u00eda lanz\u00f3 a principios de mes.<\/p>\n<p>Actualmente no hay detalles t\u00e9cnicos adicionales sobre las fallas, la naturaleza de los ataques o la identidad de los actores de amenazas que pueden estar explot\u00e1ndolos.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Dicho esto, tales debilidades se han aprovechado hist\u00f3ricamente como parte de intrusiones altamente dirigidas para desplegar spyware mercenario en los dispositivos de disidentes, periodistas y activistas de derechos humanos, entre otros.<\/p>\n<p>Las \u00faltimas actualizaciones est\u00e1n disponibles para los siguientes dispositivos:<\/p>\n<ul>\n<li><strong>iOS 16.5 y iPadOS 16.5<\/strong> &#8211; iPhone 8 y posteriores, iPad Pro (todos los modelos), iPad Air de 3.\u00aa generaci\u00f3n y posteriores, iPad de 5.\u00aa generaci\u00f3n y posteriores, y iPad mini de 5.\u00aa generaci\u00f3n y posteriores<\/li>\n<li><strong>iOS 15.7.6 y iPadOS 15.7.6<\/strong> &#8211; iPhone 6s (todos los modelos), iPhone 7 (todos los modelos), iPhone SE (1.\u00aa generaci\u00f3n), iPad Air 2, iPad mini (4.\u00aa generaci\u00f3n) y iPod touch (7.\u00aa generaci\u00f3n)<\/li>\n<li><strong>macOS Ventura 13.4<\/strong> -macOS Ventura<\/li>\n<li><strong>tvOS 16.5<\/strong> &#8211; Apple TV 4K (todos los modelos) y Apple TV HD<\/li>\n<li><strong>relojOS 9.5<\/strong> &#8211; Apple Watch Serie 4 y posteriores<\/li>\n<li><strong>Safari 16.5<\/strong> &#8211; macOS Big Sur y macOS Monterey<\/li>\n<\/ul>\n<p>Hasta ahora, Apple ha reparado un total de seis d\u00edas cero explotados activamente desde el comienzo de 2023. A principios de febrero, la compa\u00f1\u00eda solucion\u00f3 una falla de WebKit (CVE-2023-23529) que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Luego, el mes pasado, envi\u00f3 correcciones para un par de vulnerabilidades (CVE-2023-28205 y CVE-2023-28206) que permit\u00edan la ejecuci\u00f3n de c\u00f3digo con privilegios elevados.  A Lecigne y \u00d3 Cearbhaill se les atribuy\u00f3 el informe de los defectos de seguridad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/webkit-under-attack-apple-issues.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de d\u00eda cero\/punto final manzana el jueves implement\u00f3 actualizaciones de seguridad a<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1541,1247,4661,5200,2127,4664,1478,2512,6305,4662,4668,4667,4654,4658,4659,4653,4655,2498,18,6244,4663,4666,4665,4660,12260,163480],"class_list":["post-761837","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-cero","tag-como-hackear","tag-dia","tag-emergencia","tag-emite","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades","tag-webkit"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/761837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=761837"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/761837\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=761837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=761837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=761837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}