Chips y hardware
Nuevo mecanismo de actualización de Apple corrige un error de seguridad en Safari
Apple ha lanzado un nuevo mecanismo de actualización de "mejora de seguridad en segundo plano" para corregir un error de seguridad en Safari que podría permitir potencialmente que sitios web maliciosos accedan a datos de los usuarios.
Apple ha publicado su primera actualización de “mejora de seguridad en segundo plano”, un nuevo mecanismo diseñado para corregir un error de seguridad en su navegador web Safari en iPhones, iPads y Macs. Según un nuevo aviso de seguridad publicado el martes, Apple informó que un investigador de seguridad descubrió el error en WebKit, el motor de navegador que impulsa Safari y otras aplicaciones. Apple declaró que el error de seguridad, si se explota, podría permitir que un sitio web malicioso acceda potencialmente a datos de otro sitio web en la misma sesión del navegador.
Estas mejoras de seguridad en segundo plano son actualizaciones de software “ligeras”. Según Apple, contienen correcciones importantes para vulnerabilidades de seguridad, que la empresa envía a los dispositivos de los clientes entre actualizaciones de software más grandes. Las actualizaciones debutaron en iPhones, iPads y Macs que ejecutan la última versión de iOS, iPadOS y macOS (ver. 26.1 y superior). Pueden contener correcciones para ciertos componentes de software, como Safari, su motor WebKit y otras bibliotecas del sistema que se benefician de actualizaciones de seguridad continuas y ocasionales.
Al descargarse, la nueva actualización de seguridad en segundo plano solo requirió un reinicio rápido del dispositivo, en lugar del reinicio más largo que suele reservarse para las actualizaciones de software que contienen correcciones más sustanciales. Antes de la primera mejora de seguridad en segundo plano del martes, Apple había publicado varias correcciones de seguridad para probadores de software con el fin de probar la nueva función de actualización antes de su lanzamiento oficial. Apple no dio una razón de por qué corrigió este error específico, y un portavoz de la empresa no hizo comentarios inmediatos cuando fue contactado por TechCrunch.
Por qué importa
Al introducir este nuevo mecanismo de actualización, Apple ahora puede enviar correcciones de seguridad críticas a los dispositivos en los intervalos entre lanzamientos importantes de software, reduciendo significativamente la ventana de vulnerabilidad para los usuarios.