Pacotes npm comprometidos entregam kit de exploração iOS via cadeia de suprimentos
Pacote art-template no npm é comprometido para entregar exploração iOS via cadeia de suprimentos, afetando usuários de Safari em versões antigas.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a coruna.
Pacote art-template no npm é comprometido para entregar exploração iOS via cadeia de suprimentos, afetando usuários de Safari em versões antigas.
A Kaspersky analisa o framework Coruna, ligado à Operação Triangulação, que usa exploits de kernel atualizados para atacar iPhones. O kit é modular e visa usuários não atualizados.
Apple emite correção retroativa para falha no WebKit (CVE-2023-43010) explorada pelo kit Coruna, afetando dispositivos iOS e macOS mais antigos.
A CISA adicionou 23 vulnerabilidades do iOS, exploradas pelo kit de exploits de nível estadual Coruna, ao seu catálogo KEV, indicando exploração ativa. As falhas afetam versões do iOS 13 ao 17.2.1, representando alto risco para usuários de dispositivos Apple, especialmente em ambientes governamentais e corporativos sensíveis.