Capitalización de mercado —Volumen en 24h —BTC —Índice de miedo —
MaestroInvertirInversiones & Ganancias
Anuncio
Anuncio

Apple corrige una falla de iOS que podría permitir a los atacantes ejecutar código malicioso en iPhones

Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

Apple ha lanzado iOS 26.7.1 y iPadOS 26.7.1 el 28 de septiembre con una solución de seguridad para una vulnerabilidad grave que podría permitir a los atacantes ejecutar código arbitrario en dispositivos afectados.

El gigante tecnológico dijo que el problema involucra una escritura fuera de límites en CoreGraphics y agregó que la falla podría ser activada al procesar un archivo especialmente diseñado.

SlowMist advierte a los usuarios de criptomonedas

Apple confirmó que podría haber sido explotada en un “ataque extremadamente sofisticado” contra individuos específicos en versiones de iOS anteriores a iOS 27.

Mientras tanto, SlowMist dijo que la vulnerabilidad es relevante para la actividad de ataque de iOS que ha estado rastreando. La firma de seguridad también advirtió que los usuarios de criptomonedas deben prestar especial atención. Les instó a actualizar sus dispositivos Apple y evitar enlaces, archivos y solicitudes de instalación de aplicaciones sospechosas. Los usuarios también deben tener cuidado al descargar aplicaciones o abrir contenido de fuentes desconocidas.

La vulnerabilidad afecta a una variedad de dispositivos Apple, incluidos iPhone 11 y modelos posteriores, junto con varios modelos recientes de iPad.

Aplicación maliciosa FomoPeek para iOS

Una semana antes, SlowMist había informado sobre una amenaza de seguridad relacionada con iOS que involucraba la aplicación FomoPeek. La firma de seguridad dijo que recibió múltiples informes de usuarios que perdieron activos digitales y descubrió que los usuarios afectados habían sufrido exposición de claves privadas. Algunos habían instalado previamente las versiones 1.1 y 1.2 de FomoPeek.

Una investigación conjunta de los equipos de seguridad de SlowMist y OKX’ encontró código malicioso dentro de la aplicación. Según la investigación, FomoPeek contenía un marco de explotación del kernel de iOS con ocho métodos de ataque. El marco podría seleccionar un exploit basado en el modelo del dispositivo y la versión de iOS.

Las versiones afectadas incluían iOS 12.0-18.7 e iOS 26.0-26.1. Si tiene éxito, el exploit podría escapar del sandbox de iOS y acceder a datos y archivos de Keychain de otras aplicaciones. Esto podría exponer claves privadas, frases semilla, credenciales de inicio de sesión, así como otra información sensible. También se encontraron conexiones de servidor ocultas que podrían recibir comandos remotos, con la funcionalidad de ataque supuestamente ejecutándose automáticamente a intervalos regulares.

A principios de este año, Apple fue demandada por tres personas por supuestamente promover una versión falsa de la aplicación de criptomonedas Sparrow Wallet a través de su App Store. La aplicación falsa supuestamente drenó un total de $1.8 millones de las billeteras de las víctimas’ entre mayo y agosto de 2025.

Fuente: CryptoPotato

Más sobre el tema «Cryptocurrency News»

Todas las publicaciones
Una cita aleatoria sobre el dinero
За деньги мы вынуждены платить свободой.
— Роберт Луис Стивенсон

Interesante en otras secciones

Blog completo

Comentarios 0

No hay comentarios aún

Sé el primero en compartir tu opinión o experiencia sobre este tema.

Anuncio