Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas

PostHeaderIcon RetinaRelay, una aplicación para poder utilizar un iMac como monitor


RetinaRelay es una aplicación de pago que permite utilizar un iMac como monitor externo mediante software, evitando modificaciones físicas y conectándose vía Thunderbolt, USB, ethernet o WiFi.




PostHeaderIcon Apple restringe el acceso total al disco de macOS por el auge de la IA


Apple planea implementar controles más estrictos para el Acceso Total al Disco en macOS. Esta medida responde a que, a medida que los agentes de IA se vuelven más capaces, este permiso podría exponer los datos más privados del usuario. Por ello, la empresa requerirá que los usuarios realicen una acción mucho más deliberada antes de conceder este amplio nivel de acceso a cualquier aplicación.


PostHeaderIcon Apple reforzará el acceso total al disco en macOS para limitar los datos de los agentes de IA


Apple restringirá el acceso total al disco en macOS para mitigar riesgos de seguridad causados por agentes de IA que podrían exponer datos privados sin el consentimiento pleno del usuario. Esta medida surge tras reportes de vulnerabilidades en herramientas como Muse de Meta y ChatGPT, que permiten el acceso no autorizado a mensajes y archivos sensibles. El objetivo es garantizar que este permiso crítico se otorgue únicamente mediante una acción explícita e informada del usuario.


PostHeaderIcon Etiquetas de historial de Safari revelan navegación en macOS


Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de navegación en macOS. La base de datos de historial de Safari puede almacenar etiquetas de temas generadas automáticamente para algunas páginas web, lo que permitiría revelar temas explorados por el usuario incluso cuando los registros de navegación originales sean limitados. Este rastro se almacena en el archivo SQLite ubicado en ~/Library/Safari/History.db.




PostHeaderIcon Apple corrige fallo en CoreGraphics que pudo ser utilizado en ataques dirigidos


Apple lanzó actualizaciones de seguridad para iOS, iPadOS y macOS para corregir una vulnerabilidad en CoreGraphics que permitía la ejecución de código arbitrario. El fallo, reportado por Meta, pudo ser utilizado en ataques sofisticados contra personas específicas. La empresa solucionó el problema mediante la mejora de la verificación de límites en las versiones más recientes.




PostHeaderIcon IA lleva herramienta antigua de Windows a macOS en dos días


Un responsable de Microsoft utilizó IA para adaptar la herramienta ZoomIt de Windows a macOS en tan solo dos días.




PostHeaderIcon El malware PamStealer para macOS incorpora descifrado de carga útil C2 en tiempo real y persistencia multicapa


Investigadores detectaron una nueva versión de PamStealer para macOS que utiliza un sitio falso de billeteras de criptomonedas llamado Wavel para infectar usuarios. Esta variante emplea un sistema de cifrado avanzado que requiere comunicación con el servidor para liberar la carga útil, dificultando el análisis estático. El malware, escrito en Swift, roba contraseñas del sistema, datos de llaveros y credenciales de una amplia variedad de navegadores web.




PostHeaderIcon Malware MacSync roba criptomonedas y contraseñas en macOS


MacSync, un malware diseñado para robar información en macOS, ha regresado con un método de distribución más sofisticado. Esta versión se enfoca específicamente en usuarios de criptomonedas y desarrolladores. A diferencia de ataques anteriores, ahora utiliza archivos de imagen de disco maliciosos que se hacen pasar por aplicaciones legítimas para infectar los sistemas.




PostHeaderIcon Vulnerabilidad en Muse AI de Meta permite secuestro e inyección de malware


Se ha detectado una vulnerabilidad de día cero en el agente de IA Muse de Meta para macOS. Este fallo permitiría que un malware ya presente en el sistema secuestre el asistente para interceptar comandos de voz, inyectar instrucciones maliciosas y robar credenciales de autenticación. El riesgo es crítico ya que el atacante podría aprovechar los amplios permisos y el acceso a servicios conectados que el usuario ha otorgado a la herramienta.


PostHeaderIcon TMOG llega a Windows y Linux


TMOG, la herramienta de gestión de procesos creada por Dave Plummer, se expande más allá de macOS para estar disponible también en Windows y Linux.




PostHeaderIcon Grave fallo en los sandboxes de Docker permite que código malicioso de invitados lea y modifique archivos del host en macOS


Docker advirtió sobre dos vulnerabilidades críticas en Docker Sandboxes que permitirían a código malicioso escapar de la máquina virtual y acceder a archivos o sockets del host. El fallo más grave afecta a macOS y podría derivar en la ejecución de código en el sistema anfitrión. Se recomienda actualizar a la versión 0.42.0 o superior, o utilizar el modo clone para mitigar el riesgo.

Docker banner

PostHeaderIcon Vulnerabilidad de Parallels Desktop permite ejecutar código como root en Mac


Se ha detectado una vulnerabilidad crítica de escalada de privilegios locales en Parallels Desktop para Mac, denominada “ParaShells” (CVE-2026-90894). Este fallo permite que un usuario sin permisos de administrador o un proceso no privilegiado ejecute código controlado por un atacante con privilegios de root. La vulnerabilidad fue confirmada en la versión 26.4.0 build 57513 en Macs con Apple Silicon y ya ha sido corregida por Parallels.


PostHeaderIcon Homebrew 7.0.0 añade escáner de vulnerabilidades y mayor aislamiento de paquetes


Homebrew ha lanzado la versión 7.0.0, la cual introduce mejoras significativas en seguridad y rendimiento. Entre las novedades destaca la implementación de brew vulns, un escáner de vulnerabilidades nativo apoyado en una base de datos de avisos específica. Además, esta versión ofrece un sandboxing más robusto y flujos de instalación de paquetes más rápidos. Por otro lado, se ha finalizado el soporte para macOS Catalina 10.15 y los Macs basados en Intel han pasado a tener soporte de Nivel 3.




PostHeaderIcon Homebrew 7.0.0 estrena interfaz gráfica y controles de seguridad mejorados


Se ha lanzado Homebrew 7.0.0, que introduce una interfaz gráfica nativa (BrewUI) y un escáner de vulnerabilidades integrado con una base de datos de avisos específica. Esta versión mejora la seguridad mediante un mejor sandboxing y optimiza la velocidad de instalación mediante procesos concurrentes. El objetivo es proteger a los usuarios de macOS frente a amenazas y malware que suelen aprovechar la popularidad de este gestor de paquetes.




PostHeaderIcon Mejores antivirus para Mac


Aunque los Mac suelen tener menos malware que Windows, ha habido un aumento significativo de infostealers diseñados para macOS. Estas amenazas roban credenciales del navegador, carteras de criptomonedas y datos del llavero, propagándose principalmente a través de software pirateado, instaladores falsos y anuncios maliciosos. Entre las soluciones de seguridad, destacan Bitdefender en detección, Intego como especialista exclusivo en macOS y Malwarebytes.


PostHeaderIcon 3 fallos graves de HP Easy Start permiten escalar privilegios en macOS


Se han detectado tres vulnerabilidades de severidad alta en HP Easy Start para macOS (versiones anteriores a la 2.16.7.260722) que podrían permitir a atacantes interferir en la instalación del software de impresora y obtener privilegios elevados. Los fallos, identificados como CVE-2026-12554, CVE-2026-12555 y CVE-2026-12556, afectan al mecanismo de descarga de la aplicación; HP ya ha lanzado una versión parcheada para solucionar estos problemas.




PostHeaderIcon Usan guía falsa de Claude para desplegar MacSync Stealer y troyanizar billeteras cripto


Los usuarios de Mac que buscan ayuda para instalar Claude Code están siendo blanco de una campaña de malware. Los atacantes utilizan resultados pagados de Google y conversaciones falsas de Claude para engañar a las víctimas y lograr que ejecuten comandos en la Terminal, lo que resulta en el compromiso total del dispositivo mediante el despliegue del stealer MacSync y la troyanización de aplicaciones de billeteras de criptomonedas.




PostHeaderIcon Microsoft vincula más de 30 dominios rotativos a la infraestructura del stealer MacSync


Microsoft ha identificado más de 30 dominios vinculados a MacSync Stealer, un malware diseñado para robar credenciales, claves SSH y datos sensibles de macOS. El ataque suele iniciar mediante ingeniería social que induce al usuario a ejecutar comandos en la Terminal para descargar el código malicioso. Para protegerse, se recomienda evitar pegar comandos de fuentes desconocidas y utilizar las últimas actualizaciones de seguridad de Apple.




PostHeaderIcon Vulnerabilidad de Apple Screen Sharing permite ejecutar comandos como root


Se ha descubierto un fallo de lógica en la función de Compartir Pantalla de macOS (identificado como CVE-2026-43760). Esta vulnerabilidad permite que una función diseñada únicamente para visualizar la pantalla sea manipulada para lograr la ejecución de comandos con privilegios de root. El problema afecta al servicio screensharingd y a sus asistentes de copia de archivos, SSFileCopySender y SSFileCopyReceiver, en sistemas donde el Compartir Pantalla o la Gestión Remota están habilitados.




PostHeaderIcon Malware AmnesiaStealer roba sesiones de macOS mediante engaños de GitHub


Se ha identificado un nuevo malware para macOS llamado AmnesiaStealer, el cual se distribuye a través de una página de descarga de GitHub falsa. Este engaña a los usuarios para que ejecuten un comando malicioso en la Terminal, lo que permite la instalación silenciosa del software y otorga a los atacantes el control remoto y oculto de las sesiones del navegador de la víctima. El fraude fue detectado por los investigadores de Jamf Threat Labs.