Además: Aprueban reglamento para ciberseguridad de la defensa nacional en Chile; BID y OEA difunden estudio de madurez en ciberseguridad para Latam y el Caribe; ransomware afecta a proveedor de energía en Rumania; explotan activamente falla en MongoDB; minorista surcoreano anunció compensación record tras filtración masiva de datos; tribunal en Austria declara ilegal modelo de publicidad de Meta; ciberataque expone información de agencia espacial europea; multan a Apple en Italia por uso anticompetitivo de sistema de privacidad en publicidad móvil; y miles de datos de trabajadores de línea aérea de surcorea comprometidos tras ciberataque.
Etiqueta: apple
Italia multa a Apple por uso anticompetitivo de su sistema de privacidad en la publicidad móvil
La autoridad de competencia italiana concluyó que el marco App Tracking Transparency impone cargas desproporcionadas a desarrolladores externos y refuerza la posición dominante de Apple en el mercado publicitario digital.
[Vulnerabilidades, Amenazas & Riesgos] Microsoft corrige 81 vulnerabilidades en su Patch Tuesday, incluidos dos zero-day
Microsoft lanzó su boletín de seguridad de septiembre de 2025 con 81 vulnerabilidades corregidas, entre ellas dos zero-day en Windows SMB Server y SQL Server que ya habían sido divulgadas públicamente. La compañía alertó que algunos de estos fallos críticos permiten ejecución remota de código y elevación de privilegios, por lo que recomiendan aplicar las actualizaciones de inmediato y reforzar auditorías de compatibilidad en entornos sensibles.
[Vulnerabilidades, Amenazas & Riesgos] Brecha en Drift expone tokens OAuth y compromete integraciones críticas en Google Workspace
Google confirmó que el ataque al proveedor Salesloft Drift permitió al grupo UNC6395 robar tokens OAuth utilizados en conexiones con Salesforce, AWS, Snowflake y Google Workspace. El incidente derivó en accesos no autorizados a cuentas corporativas de correo y a información sensible en la nube, obligando a la revocación masiva de credenciales y a medidas de emergencia en clientes globales.
[Vulnerabilidades, Amenazas & Riesgos] Citrix corrige falla crítica en NetScaler
El fallo CVE-2025-7775 permitía ejecución remota sin autenticación en entornos VPN y balanceadores de cargaque y que fue explotada activamente en ataques como una vulnerabilidad de día cero.
En Alemania piden retirar aplicación china DeepSeek AI argumentando violaciones al RGPD
La comisionada de protección de datos de Berlín acusó a la empresa Hangzhou DeepSeek Artificial Intelligence de transferir datos personales de usuarios alemanes a China sin garantías legales, y apela a que Google y Apple a retirar esa aplicación de sus plataformas.
Aplicaciones de macOS con troyanos distribuyen malware de cryptojacking
Muchas aplicaciones troyanizadas han estado dando vueltas durante mucho tiempo, sin embargo, ha sido complejo detectarlas.
Nueva vulnerabilidad de día cero en dispositivos Apple es explotada activamente
Apple lanzó este martes diversas actualizaciones de seguridad para iOS, iPadOS, macOS, tvOS y el navegador web Safari para abordar … Más
Apple lanza actualizaciones de iOS y macOS para solucionar un zero-day activo
Apple estrenó nuevas actualizaciones de seguridad para abordar múltiples vulnerabilidades en iOS y macOS, incluida una nueva falla de día … Más
Falla en sistema de actualizaciones de macOS podría permitir que actores maliciosos accedan a los archivos del equipo
Una falla de inyección relacionada con la forma en que macOS maneja las actualizaciones de software en el sistema podría … Más

Debe estar conectado para enviar un comentario.