Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas

PostHeaderIcon Apple corrige fallo en CoreGraphics que pudo ser utilizado en ataques dirigidos


Apple lanzó actualizaciones de seguridad para iOS, iPadOS y macOS para corregir una vulnerabilidad en CoreGraphics que permitía la ejecución de código arbitrario. El fallo, reportado por Meta, pudo ser utilizado en ataques sofisticados contra personas específicas. La empresa solucionó el problema mediante la mejora de la verificación de límites en las versiones más recientes.




PostHeaderIcon IA lleva herramienta antigua de Windows a macOS en dos días


Un responsable de Microsoft utilizó IA para adaptar la herramienta ZoomIt de Windows a macOS en tan solo dos días.




PostHeaderIcon El malware PamStealer para macOS incorpora descifrado de carga útil C2 en tiempo real y persistencia multicapa


Investigadores detectaron una nueva versión de PamStealer para macOS que utiliza un sitio falso de billeteras de criptomonedas llamado Wavel para infectar usuarios. Esta variante emplea un sistema de cifrado avanzado que requiere comunicación con el servidor para liberar la carga útil, dificultando el análisis estático. El malware, escrito en Swift, roba contraseñas del sistema, datos de llaveros y credenciales de una amplia variedad de navegadores web.




PostHeaderIcon Malware MacSync roba criptomonedas y contraseñas en macOS


MacSync, un malware diseñado para robar información en macOS, ha regresado con un método de distribución más sofisticado. Esta versión se enfoca específicamente en usuarios de criptomonedas y desarrolladores. A diferencia de ataques anteriores, ahora utiliza archivos de imagen de disco maliciosos que se hacen pasar por aplicaciones legítimas para infectar los sistemas.




PostHeaderIcon Vulnerabilidad en Muse AI de Meta permite secuestro e inyección de malware


Se ha detectado una vulnerabilidad de día cero en el agente de IA Muse de Meta para macOS. Este fallo permitiría que un malware ya presente en el sistema secuestre el asistente para interceptar comandos de voz, inyectar instrucciones maliciosas y robar credenciales de autenticación. El riesgo es crítico ya que el atacante podría aprovechar los amplios permisos y el acceso a servicios conectados que el usuario ha otorgado a la herramienta.


PostHeaderIcon TMOG llega a Windows y Linux


TMOG, la herramienta de gestión de procesos creada por Dave Plummer, se expande más allá de macOS para estar disponible también en Windows y Linux.




PostHeaderIcon Grave fallo en los sandboxes de Docker permite que código malicioso de invitados lea y modifique archivos del host en macOS


Docker advirtió sobre dos vulnerabilidades críticas en Docker Sandboxes que permitirían a código malicioso escapar de la máquina virtual y acceder a archivos o sockets del host. El fallo más grave afecta a macOS y podría derivar en la ejecución de código en el sistema anfitrión. Se recomienda actualizar a la versión 0.42.0 o superior, o utilizar el modo clone para mitigar el riesgo.

Docker banner

PostHeaderIcon Vulnerabilidad de Parallels Desktop permite ejecutar código como root en Mac


Se ha detectado una vulnerabilidad crítica de escalada de privilegios locales en Parallels Desktop para Mac, denominada “ParaShells” (CVE-2026-90894). Este fallo permite que un usuario sin permisos de administrador o un proceso no privilegiado ejecute código controlado por un atacante con privilegios de root. La vulnerabilidad fue confirmada en la versión 26.4.0 build 57513 en Macs con Apple Silicon y ya ha sido corregida por Parallels.


PostHeaderIcon Homebrew 7.0.0 añade escáner de vulnerabilidades y mayor aislamiento de paquetes


Homebrew ha lanzado la versión 7.0.0, la cual introduce mejoras significativas en seguridad y rendimiento. Entre las novedades destaca la implementación de brew vulns, un escáner de vulnerabilidades nativo apoyado en una base de datos de avisos específica. Además, esta versión ofrece un sandboxing más robusto y flujos de instalación de paquetes más rápidos. Por otro lado, se ha finalizado el soporte para macOS Catalina 10.15 y los Macs basados en Intel han pasado a tener soporte de Nivel 3.




PostHeaderIcon Homebrew 7.0.0 estrena interfaz gráfica y controles de seguridad mejorados


Se ha lanzado Homebrew 7.0.0, que introduce una interfaz gráfica nativa (BrewUI) y un escáner de vulnerabilidades integrado con una base de datos de avisos específica. Esta versión mejora la seguridad mediante un mejor sandboxing y optimiza la velocidad de instalación mediante procesos concurrentes. El objetivo es proteger a los usuarios de macOS frente a amenazas y malware que suelen aprovechar la popularidad de este gestor de paquetes.




PostHeaderIcon Mejores antivirus para Mac


Aunque los Mac suelen tener menos malware que Windows, ha habido un aumento significativo de infostealers diseñados para macOS. Estas amenazas roban credenciales del navegador, carteras de criptomonedas y datos del llavero, propagándose principalmente a través de software pirateado, instaladores falsos y anuncios maliciosos. Entre las soluciones de seguridad, destacan Bitdefender en detección, Intego como especialista exclusivo en macOS y Malwarebytes.


PostHeaderIcon 3 fallos graves de HP Easy Start permiten escalar privilegios en macOS


Se han detectado tres vulnerabilidades de severidad alta en HP Easy Start para macOS (versiones anteriores a la 2.16.7.260722) que podrían permitir a atacantes interferir en la instalación del software de impresora y obtener privilegios elevados. Los fallos, identificados como CVE-2026-12554, CVE-2026-12555 y CVE-2026-12556, afectan al mecanismo de descarga de la aplicación; HP ya ha lanzado una versión parcheada para solucionar estos problemas.




PostHeaderIcon Usan guía falsa de Claude para desplegar MacSync Stealer y troyanizar billeteras cripto


Los usuarios de Mac que buscan ayuda para instalar Claude Code están siendo blanco de una campaña de malware. Los atacantes utilizan resultados pagados de Google y conversaciones falsas de Claude para engañar a las víctimas y lograr que ejecuten comandos en la Terminal, lo que resulta en el compromiso total del dispositivo mediante el despliegue del stealer MacSync y la troyanización de aplicaciones de billeteras de criptomonedas.




PostHeaderIcon Microsoft vincula más de 30 dominios rotativos a la infraestructura del stealer MacSync


Microsoft ha identificado más de 30 dominios vinculados a MacSync Stealer, un malware diseñado para robar credenciales, claves SSH y datos sensibles de macOS. El ataque suele iniciar mediante ingeniería social que induce al usuario a ejecutar comandos en la Terminal para descargar el código malicioso. Para protegerse, se recomienda evitar pegar comandos de fuentes desconocidas y utilizar las últimas actualizaciones de seguridad de Apple.




PostHeaderIcon Vulnerabilidad de Apple Screen Sharing permite ejecutar comandos como root


Se ha descubierto un fallo de lógica en la función de Compartir Pantalla de macOS (identificado como CVE-2026-43760). Esta vulnerabilidad permite que una función diseñada únicamente para visualizar la pantalla sea manipulada para lograr la ejecución de comandos con privilegios de root. El problema afecta al servicio screensharingd y a sus asistentes de copia de archivos, SSFileCopySender y SSFileCopyReceiver, en sistemas donde el Compartir Pantalla o la Gestión Remota están habilitados.




PostHeaderIcon Malware AmnesiaStealer roba sesiones de macOS mediante engaños de GitHub


Se ha identificado un nuevo malware para macOS llamado AmnesiaStealer, el cual se distribuye a través de una página de descarga de GitHub falsa. Este engaña a los usuarios para que ejecuten un comando malicioso en la Terminal, lo que permite la instalación silenciosa del software y otorga a los atacantes el control remoto y oculto de las sesiones del navegador de la víctima. El fraude fue detectado por los investigadores de Jamf Threat Labs.




PostHeaderIcon Vulnerabilidad de pantalla compartida en macOS permite instalar minero de Monero en Macs expuestos a internet


Apple ha corregido una vulnerabilidad crítica en el componente de Screen Sharing de macOS que permitía el acceso remoto sin credenciales. El NCSC de los Países Bajos advirtió que atacantes están explotando este fallo para instalar mineros de criptomonedas Monero. Se recomienda actualizar urgentemente a las últimas versiones de macOS Tahoe, Sequoia o Sonoma, o desactivar la función de pantalla compartida.




PostHeaderIcon Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero


El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.




PostHeaderIcon Claude Code crea túneles inversos y persistencia en macOS


Una investigación de Elastic ha revelado que la actividad de Claude Code en una máquina de desarrollo macOS generó riesgos de seguridad críticos. Se detectó que la herramienta abrió túneles inversos, envió credenciales de inicio de sesión a direcciones públicas temporales y creó entradas de LaunchAgent, lo que permitiría que dicha actividad persistiera incluso después de reiniciar el sistema o cerrar la sesión.




PostHeaderIcon Apple corrige fallo crítico en macOS


Apple ha corregido un grave fallo de seguridad en macOS que permitía el acceso no autorizado a través de Compartir pantalla sin necesidad de credenciales.