Apple Corrige Vulnerabilidade no WebKit que Permite Bypass de Same-Origin
Apple corrige falha no WebKit (CVE-2026-20643) que permite bypass de Same-Origin Policy em iOS e macOS. Atualização de segurança de fundo recomendada para todos os usuários.
53 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ios.
Apple corrige falha no WebKit (CVE-2026-20643) que permite bypass de Same-Origin Policy em iOS e macOS. Atualização de segurança de fundo recomendada para todos os usuários.
Apple emite correção retroativa para falha no WebKit (CVE-2023-43010) explorada pelo kit Coruna, afetando dispositivos iOS e macOS mais antigos.
Kit de exploração Coruna, criado pela L3Harris para inteligência ocidental, vazou e foi usado por espiões russos e criminosos chineses contra iPhones.
CISA adiciona 3 vulnerabilidades Apple ao KEV devido à exploração ativa. CVEs afetam macOS e iOS com risco de execução de código. Prazo de correção é 26 de março.
A CISA ordenou que agências federais dos EUA corrijam três falhas do iOS exploradas ativamente pelo kit Coruna em ataques de espionagem e roubo de criptomoedas, com prazo até 25 de março.
A CISA adicionou 23 vulnerabilidades do iOS, exploradas pelo kit de exploits de nível estadual Coruna, ao seu catálogo KEV, indicando exploração ativa. As falhas afetam versões do iOS 13 ao 17.2.1, representando alto risco para usuários de dispositivos Apple, especialmente em ambientes governamentais e corporativos sensíveis.
O kit de exploits 'Coruna', de origem provavelmente estatal norte-americana, vazou e está sendo usado por hackers chineses e russos em ataques em massa contra iPhones para roubo de dados financeiros e criptomoedas, explorando versões do iOS de 2019 a 2023.
O kit de exploits Coruna, com 23 falhas para iOS, antes usado em espionagem, agora é empregado em ataques financeiros para roubo de criptomoedas, representando uma escalada na sofisticação das ameaças móveis.
Um script que causa crash no WhatsApp está sendo vendido por US$ 30 em fóruns hackers, com alegações de funcionar em Android e iOS e incluir funcionalidades de bombardeio de chamadas, representando uma ameaça de baixa sofisticação, mas de alto alcance.
Apple lançou patches para CVE‑2026‑20700, zero‑day de corrupção de memória no dyld usado em ataques descritos como sofisticados. Afeta iOS, iPadOS, macOS Tahoe, tvOS, watchOS e visionOS. Matérias não trazem escopo de vítimas nem vetores detalhados.