Encuentran un fallo de ejecución de código en Apple Safari

El servicio de seguridad Secunia ha descubierto una vulnerabilidad en Safari, el navegador de Apple, que permite “ejecutar código arbitrario cuando un usuario visita una página web especialmente modificada y cierra una ventana emergente”.

La vulnerabilidad también puede explotarse mediante un correo electrónico trampa que se lea utilizando Safari. Secunia ha confirmado que se ven afectadas las versiones 4.0.5 para Windows y la última versión para Mac OS de Safari.

La vulnerabilidad fue descubierta por el investigador polaco Krystian Koskowski, que ha compartido su prueba de concepto para comprobar la vulnerabilidad. Secunia ha calificado la vulnerabilidad como “altamente crítica”, la segunda calificación más importante en una escala de cinco.

Por el momento Apple no ha realizado comentarios sobre la vulnerabilidad descubierta. Hasta que el parche sea lanzado, la amenaza se puede reducir deshabilitando Javascript. Para hacerlo sólo hay que acceder a las preferencias de Safari, escoger la pestaña de seguridad y desactivar la opción que permite la ejecución de Javascript.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Palo Alto Networks realiza varios lanzamientos relacionados con la IA y la ciberseguridad

Las soluciones AI Access Security, AI Security Posture Management y AI Runtime Security y los…

6 horas ago

El gasto europeo en realidad virtual y aumentada será este año de 4.800 millones de dólares

Así lo calcula la consultora IDC, que para 2028 lanza una previsión de 10.200 millones.

7 horas ago

8 de cada 10 organismos públicos invertirán más en IA durante el próximo año

La lucha contra la amenaza a la seguridad que supone el 'ransomware' es uno de…

8 horas ago

HP se une a Google para llevar el Proyecto Starline a la vida real

Starline se presenta como una "ventana mágica" que permite "hablar, hacer gestos y establecer contacto…

9 horas ago

Aurora ostenta el título de superordenador más rápido en IA

Basado en procesadores Intel CPU Max y unidades Intel Data Center GPU Max, ha superado…

9 horas ago

Llega el gran modelo lingüístico Fugaku-LLM

Tiene 13.000 millones de parámetros y ha sido entrenado en el superordenador del mismo nombre,…

10 horas ago