Apple desarrolla un parche para una vulnerabilidad en iOS

Apple anunció ayer que está desarrollando un parche para algunas vulnerabilidades que afectan a sus iPhones, iPads y algunos modelos de iPod Touch, un problema que podría llevar al robo de información confidencial.

Las vulnerabilidades se han hecho públicas esta semana con el lanzamiento de JailbreakMe 3.0, una aplicación que permite que aplicaciones no autorizadas sean instaladas en dispositivos como el iPhone y que precisamente utiliza una de las vulnerabilidades para poder ejecutarse.

Aunque Apple prohíbe la instalación de aplicaciones no autorizadas en su terminal móvil, los hackers buscan la manera de saltarse la regla, habitualmente utilizando alguna vulnerabilidad en el sistema operativo iOS, y realizando lo que se conoce como ‘jailbroken’, es decir modificar el dispositivo para que pueda ejecutar aplicaciones que no están en la App Store.

Esta semana se ha alertado de una vulnerabilidad que podría ser explotada si un usuario abre un archivo PDF especialmente manipulado y que tiene que ver con la manera en que iOS analiza las fuentes dentro del navegador Safari.

Existe además otra vulnerabilidad que evita la ASLR (Address Space Layout Randomization), una característica de seguridad que complica la manera en la que los programas son cargados en la memoria, lo que dificulta la tarea del atacante.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Zoom aumenta sus ingresos y sus beneficios

Durante el primer trimestre de su año fiscal 2025 rebasó los 1.141 millones de dólares…

52 mins ago

Joe Levy se convierte en CEO de Sophos

La compañía de seguridad también hace oficial la incorporación de Jim Dildine como CFO.

2 horas ago

Anuncian la integración de Kyndryl Bridge con NVIDIA AI

Además, los profesionales de Kyndryl Consult contribuirán a las pruebas y despliegues de soluciones de…

2 horas ago

Gartner prevé un crecimiento del 20.4% en servicios de nube pública para 2024

La consultora también pronostica que el gasto de los usuarios finales en la nube pública…

22 horas ago

EnGenius lanza el punto de acceso ECW526 con WiFi 7

Este dispositivo ofrece hasta 9,4 Gbps de velocidad utilizando las bandas de frecuencia de 2,4,…

23 horas ago

La codificación asistida por IA se vuelve universal

El 100 % de las empresas consultadas por Palo Alto Networks ha adoptado la codificación…

23 horas ago