{"id":1355,"date":"2026-06-30T08:10:19","date_gmt":"2026-06-30T08:10:19","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/apple-parchea-mas-de-30-fallas-de-ios-macos-y-safari-incluidos-errores-de-webkit-descubiertos-por-ia-cyberdefensa-mx\/"},"modified":"2026-06-30T08:10:19","modified_gmt":"2026-06-30T08:10:19","slug":"apple-parchea-mas-de-30-fallas-de-ios-macos-y-safari-incluidos-errores-de-webkit-descubiertos-por-ia-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/30\/apple-parchea-mas-de-30-fallas-de-ios-macos-y-safari-incluidos-errores-de-webkit-descubiertos-por-ia-cyberdefensa-mx\/","title":{"rendered":"Apple parchea m\u00e1s de 30 fallas de iOS, macOS y Safari, incluidos errores de WebKit descubiertos por IA \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>manzana el lunes <a href=\"https:\/\/support.apple.com\/en-us\/100100\">liberado<\/a> actualizaciones de seguridad para iOS, macOS y el navegador web Safari para abordar m\u00e1s de tres docenas de fallas, incluidas cuatro vulnerabilidades en WebKit que se descubrieron utilizando herramientas de inteligencia artificial (IA) como Anthropic Claude y OpenAI Codex Security.<\/p>\n<p>Las vulnerabilidades de WebKit se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li><b>CVE-2026-43707<\/b> \u2013 Un problema de corrupci\u00f3n de memoria que podr\u00eda provocar una falla inesperada del proceso al procesar contenido web creado con fines malintencionados. Se solucion\u00f3 con un manejo mejorado de la memoria.<\/li>\n<li><b>CVE-2026-43716<\/b> \u2013 Un problema no especificado que podr\u00eda provocar un bloqueo inesperado de Safari al procesar contenido web creado con fines malintencionados. Se solucion\u00f3 con un manejo mejorado de la memoria.<\/li>\n<li><b>CVE-2026-43745<\/b> \u2013 Un problema de escritura fuera de l\u00edmites que podr\u00eda provocar un bloqueo inesperado de Safari al procesar contenido web creado con fines malintencionados. Se solucion\u00f3 con una validaci\u00f3n de entrada mejorada.<\/li>\n<li><b>CVE-2026-43715<\/b> \u2013 Un problema de uso despu\u00e9s de la liberaci\u00f3n que podr\u00eda provocar da\u00f1os en la memoria al procesar contenido web creado con fines malintencionados. Se solucion\u00f3 con una gesti\u00f3n de memoria mejorada.<\/li>\n<\/ul>\n<p>Apple atribuy\u00f3 los primeros tres defectos de seguridad a OpenAI Codex Security, mientras que los investigadores de Anthropic Milad Nasr y Nicholas Carlini, junto con Claude, fueron reconocidos por CVE-2026-43715.<\/p>\n<p>Las cuatro vulnerabilidades son parte de casi 30 vulnerabilidades que han sido parcheadas en WebKit, un motor de navegador web de c\u00f3digo abierto desarrollado por Apple. Otros incluyen un problema de uso despu\u00e9s de la liberaci\u00f3n en WebKit Canvas (CVE-2026-43720) y una vulnerabilidad que podr\u00eda ser aprovechada por un sitio web malicioso para procesar contenido web restringido fuera del sandbox (CVE-2026-43725).<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Apple tambi\u00e9n ha solucionado tres errores que podr\u00edan ser aprovechados por una aplicaci\u00f3n maliciosa para filtrar el estado sensible del kernel (CVE-2026-43722), provocar la terminaci\u00f3n inesperada del sistema o escribir en la memoria del kernel (CVE-2026-43724) o da\u00f1ar la memoria del kernel (CVE-2026-39868). Al investigador de seguridad Hyunwoo Kim, quien descubri\u00f3 Dirty Frag, se le atribuye el descubrimiento y reporte de CVE-2026-43724 y CVE-2026-43722.<\/p>\n<p>Las actualizaciones est\u00e1n disponibles para <a href=\"https:\/\/support.apple.com\/en-us\/127594\">iOS 26.5.2, iPadOS 26.5.2<\/a>, <a href=\"https:\/\/support.apple.com\/en-us\/127595\">macOS Tahoe 26.5.2<\/a>y <a href=\"https:\/\/support.apple.com\/en-us\/127685\">Safari 26.5.2<\/a>. Ninguna de las vulnerabilidades parcheadas ha sido revelada como explotada activamente en la naturaleza.<\/p>\n<p>en una declaraci\u00f3n <a href=\"https:\/\/www.reuters.com\/business\/apple-says-it-is-releasing-updates-early-response-ai-cybersecurity-concerns-2026-06-29\/\">compartido<\/a> Con Reuters, Apple dijo que est\u00e1 realizando las actualizaciones de seguridad mucho antes que antes en respuesta a las preocupaciones de que las herramientas de inteligencia artificial puedan acelerar el desarrollo de exploits y actuar como un facilitador de la guerra cibern\u00e9tica, reduciendo a horas la ventana entre el descubrimiento y la militarizaci\u00f3n.<\/p>\n<p>La compa\u00f1\u00eda dijo que \u00abse estaba adaptando a la realidad de que, dada la capacidad de la inteligencia artificial para acelerar el desarrollo de herramientas de pirater\u00eda maliciosas, necesitaba reducir el tiempo entre el momento en que las actualizaciones se hicieron p\u00fablicas por primera vez y el momento en que llegaron a manos de los clientes\u00bb, inform\u00f3 Reuters.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>manzana el lunes liberado actualizaciones de seguridad para iOS, macOS y el navegador web Safari para abordar m\u00e1s de tres docenas de fallas, incluidas cuatro vulnerabilidades en WebKit que se descubrieron utilizando herramientas de inteligencia artificial (IA) como Anthropic Claude y OpenAI Codex Security. Las vulnerabilidades de WebKit se enumeran a continuaci\u00f3n: CVE-2026-43707 \u2013 Un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[11,24,3404,1139,103,746,404,422,98,846,127,3403,826],"class_list":["post-1355","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-apple","tag-cyberdefensa-mx","tag-descubiertos","tag-errores","tag-fallas","tag-incluidos","tag-ios","tag-macos","tag-mas","tag-parchea","tag-por","tag-safari","tag-webkit"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1355"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1355\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}