{"id":18936,"date":"2026-09-29T09:52:22","date_gmt":"2026-09-29T09:52:22","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/apple-corrige-una-vulnerabilidad-de-ios-siguen-en-riesgo-las-billeteras-de-criptomonedas\/"},"modified":"2026-09-29T09:52:22","modified_gmt":"2026-09-29T09:52:22","slug":"apple-corrige-una-vulnerabilidad-de-ios-siguen-en-riesgo-las-billeteras-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/apple-corrige-una-vulnerabilidad-de-ios-siguen-en-riesgo-las-billeteras-de-criptomonedas\/","title":{"rendered":"Apple corrige una vulnerabilidad de iOS: \u00bfsiguen en riesgo las billeteras de criptomonedas?"},"content":{"rendered":"<article>\n<h2>Actualizaci\u00f3n de Seguridad de Apple<\/h2>\n<p><strong>Apple<\/strong> ha corregido una vulnerabilidad en <strong>iPhone<\/strong> y <strong>iPad<\/strong> que podr\u00eda haber sido utilizada en ataques altamente dirigidos. Esto ha llevado a los investigadores de seguridad en blockchain a advertir a los usuarios de criptomonedas que actualicen sus dispositivos afectados.<\/p>\n<p>La compa\u00f1\u00eda anunci\u00f3 el <strong>28 de septiembre<\/strong> que la <em>CVE-2026-86950<\/em> afecta a <strong>CoreGraphics<\/strong> y puede permitir la ejecuci\u00f3n de c\u00f3digo arbitrario al procesar un archivo maliciosamente dise\u00f1ado. La falla fue corregida en <strong>iOS 26.7.1<\/strong> y <strong>iPadOS 26.7.1<\/strong> mediante una mejora en la verificaci\u00f3n de l\u00edmites.<\/p>\n<blockquote>\n<p>Apple indic\u00f3 que estaba al tanto de un informe que suger\u00eda que la vulnerabilidad \u00abpodr\u00eda haber sido explotada en un ataque extremadamente sofisticado\u00bb contra individuos espec\u00edficos que usaban versiones de iOS lanzadas antes de iOS 27.<\/p>\n<\/blockquote>\n<p>Apple acredit\u00f3 a <strong>Meta Product Security<\/strong> por informar sobre el problema.<\/p>\n<h2>Advertencias de Seguridad<\/h2>\n<p>El Director de Seguridad de la Informaci\u00f3n (CISO) de <strong>SlowMist<\/strong>, <strong>23pds<\/strong>, declar\u00f3 que Apple ha lanzado una actualizaci\u00f3n de seguridad cr\u00edtica, que probablemente corrige una vulnerabilidad de d\u00eda cero que se est\u00e1 explotando activamente. SlowMist advirti\u00f3 que la correcci\u00f3n es particularmente relevante para los poseedores de criptomonedas, ya que los investigadores han rastreado recientemente ataques a iOS capaces de acceder a informaci\u00f3n sensible de billeteras.<\/p>\n<p>Sin embargo, la firma no ha demostrado p\u00fablicamente que la <em>CVE-2026-86950<\/em> haya sido la vulnerabilidad utilizada en esos incidentes de criptomonedas anteriores.<\/p>\n<h2>Detalles de la Vulnerabilidad<\/h2>\n<p>La <em>CVE-2026-86950<\/em> es una vulnerabilidad de escritura fuera de l\u00edmites en <strong>CoreGraphics<\/strong>, el marco de Apple responsable de manejar y renderizar contenido gr\u00e1fico. Apple explic\u00f3 que procesar un archivo malicioso podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>Una escritura fuera de l\u00edmites ocurre cuando el software escribe datos m\u00e1s all\u00e1 de un \u00e1rea de memoria asignada, creando condiciones que los atacantes pueden utilizar para corromper la memoria o ejecutar su propio c\u00f3digo.<\/p>\n<blockquote>\n<p>La compa\u00f1\u00eda no describi\u00f3 el formato de archivo utilizado en ataques conocidos, no identific\u00f3 a los objetivos ni divulg\u00f3 c\u00f3mo los atacantes entregaron el contenido malicioso.<\/p>\n<\/blockquote>\n<h2>Dispositivos Afectados<\/h2>\n<p>Los dispositivos afectados incluyen el <strong>iPhone 11<\/strong> y modelos posteriores, as\u00ed como los modelos de <strong>iPad Pro<\/strong>, <strong>iPad Air<\/strong>, <strong>iPad<\/strong> y <strong>iPad mini<\/strong> que a\u00fan ejecutan la rama iOS 26 o iPadOS 26. La lista actual de lanzamientos de seguridad de Apple muestra <strong>iOS 27.0.1<\/strong> y <strong>iPadOS 27.0.1<\/strong> como los \u00faltimos lanzamientos para dispositivos m\u00e1s nuevos compatibles.<\/p>\n<p>La <em>CVE-2026-86950<\/em> tambi\u00e9n afecta a <strong>macOS<\/strong>, donde Apple corrigi\u00f3 la misma vulnerabilidad de <strong>CoreGraphics<\/strong> en <strong>macOS Sequoia 15.8.1<\/strong>.<\/p>\n<h2>Explotaci\u00f3n y Consecuencias<\/h2>\n<p>La redacci\u00f3n de Apple indica que la explotaci\u00f3n ocurri\u00f3 antes de que la vulnerabilidad se documentara p\u00fablicamente, encajando en la descripci\u00f3n com\u00fan de un exploit de d\u00eda cero. La compa\u00f1\u00eda se refiere a la <em>CVE<\/em> y posible explotaci\u00f3n sin aplicar la etiqueta de \u00abd\u00eda cero\u00bb en su aviso.<\/p>\n<p>Para los usuarios de criptomonedas, la preocupaci\u00f3n proviene de una serie de intentos recientes de eludir las protecciones de iOS y acceder a datos almacenados por aplicaciones de criptomonedas.<\/p>\n<blockquote>\n<p>SlowMist advirti\u00f3 que la actividad de explotaci\u00f3n reciente de iOS hab\u00eda apuntado a datos sensibles de billeteras.<\/p>\n<\/blockquote>\n<h2>Casos de Aplicaciones Maliciosas<\/h2>\n<p>Un caso reciente involucr\u00f3 a <strong>FomoPeek<\/strong>, una aplicaci\u00f3n de iOS investigada tras informes de p\u00e9rdidas de criptomonedas y exposici\u00f3n de claves privadas. Investigadores que examinaron las versiones 1.1 y 1.2 de FomoPeek encontraron c\u00f3digo dise\u00f1ado para explotar varias versiones de iOS, escapar del sandbox de aplicaciones de Apple y acceder a informaci\u00f3n normalmente aislada de otras aplicaciones.<\/p>\n<p>Las versiones maliciosas de FomoPeek son un evento de seguridad separado. La investigaci\u00f3n disponible no establece que la <em>CVE-2026-86950<\/em> sea una de las vulnerabilidades utilizadas por la aplicaci\u00f3n.<\/p>\n<h2>Recomendaciones para Usuarios<\/h2>\n<p>Binance aconsej\u00f3 a los usuarios que hab\u00edan instalado versiones afectadas de FomoPeek que eliminaran la aplicaci\u00f3n, actualizaran iOS y trasladaran criptomonedas autogestionadas a una nueva billetera generada en un dispositivo limpio si las credenciales sensibles podr\u00edan haber sido expuestas.<\/p>\n<p>SlowMist ha rastreado por separado a <strong>Darksword<\/strong>, un marco de explotaci\u00f3n avanzado de iOS que los investigadores dicen que puede comprometer dispositivos despu\u00e9s de que los objetivos abran enlaces maliciosos.<\/p>\n<p>El CISO de SlowMist, <strong>23pds<\/strong>, advirti\u00f3 que las claves privadas almacenadas localmente podr\u00edan estar entre los datos expuestos cuando los atacantes obtienen acceso de alto nivel a un dispositivo.<\/p>\n<blockquote>\n<p>No hay evidencia p\u00fablica revisada hasta ahora que establezca que la <em>CVE-2026-86950<\/em> forme parte de Darksword.<\/p>\n<\/blockquote>\n<h2>Conclusiones<\/h2>\n<p>La divulgaci\u00f3n de Apple establece dos hechos fundamentales: la <em>CVE-2026-86950<\/em> puede llevar a la ejecuci\u00f3n de c\u00f3digo arbitrario, y la compa\u00f1\u00eda recibi\u00f3 un informe de que la falla podr\u00eda haber sido explotada contra individuos espec\u00edficos antes de iOS 27.<\/p>\n<p>Los \u00faltimos registros de seguridad de Apple muestran que <strong>iOS 26.7.1<\/strong> y <strong>iPadOS 26.7.1<\/strong> se lanzaron espec\u00edficamente con la correcci\u00f3n de <strong>CoreGraphics<\/strong> el <strong>28 de septiembre<\/strong>. Los usuarios que permanezcan en la rama iOS 26 pueden instalar <strong>iOS 26.7.1<\/strong> en hardware elegible.<\/p>\n<p>Para los usuarios que anteriormente estuvieron expuestos a software de billetera malicioso, instalar un parche del sistema operativo no revierte ninguna divulgaci\u00f3n anterior de una frase semilla o clave privada.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Actualizaci\u00f3n de Seguridad de Apple Apple ha corregido una vulnerabilidad en iPhone y iPad que podr\u00eda haber sido utilizada en ataques altamente dirigidos. Esto ha llevado a los investigadores de seguridad en blockchain a advertir a los usuarios de criptomonedas que actualicen sus dispositivos afectados. La compa\u00f1\u00eda anunci\u00f3 el 28 de septiembre que la CVE-2026-86950 afecta a CoreGraphics y puede permitir la ejecuci\u00f3n de c\u00f3digo arbitrario al procesar un archivo maliciosamente dise\u00f1ado. La falla fue corregida en iOS 26.7.1 y iPadOS 26.7.1 mediante una mejora en la verificaci\u00f3n de l\u00edmites. Apple indic\u00f3 que estaba al tanto de un informe que<\/p>\n","protected":false},"author":3,"featured_media":18935,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,11025,65,9995,2732],"class_list":["post-18936","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-fomopeek","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"Apple ha corregido una grave vulnerabilidad de iOS que podr\u00eda haber sido explotada en ataques dirigidos, lo que genera preocupaciones sobre la seguridad de las billeteras de criptomonedas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18936"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18936\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18935"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}