- Apple anunció actualizaciones para productos como iPhone, iPad, computadoras Mac y Apple Watch, corrigiendo una vulnerabilidad de cero clic aprovechada por el spyware Pegasus del Grupo NSO
- Citizen Lab descubrió un exploit llamado BLASTPASS en un dispositivo propiedad de una persona de una organización de la sociedad civil con sede en Washington DC
- BLASTPASS puede comprometer un iPhone con la versión más reciente de iOS (16.6) sin interacción de la víctima, usando una imagen maliciosa enviada a través de iMessage
- Citizen Lab reveló su hallazgo a Apple y colaboró en la investigación, lo que llevó a la emisión de dos CVE relacionados con esta cadena de explotación (CVE-2023-41064 y CVE-2023-41061)
- Se recomienda a los usuarios actualizar sus dispositivos de inmediato y considerar activar el Lockdown Mode, conocido por bloquear este ataque específico
- El descubrimiento de BLASTPASS subraya la importancia de apoyar a las organizaciones de la sociedad civil, que a menudo actúan como un sistema de alerta temprana frente a amenazas cibernéticas complejas
- Las actualizaciones de Apple ayudarán a mantener seguros los dispositivos de usuarios comunes, empresas y gobiernos de todo el mundo
1 comentarios
Comentarios en Hacker News