Una vulnerabilidad de macOS permitía descifrar Keychain y aplicaciones de iOS sin contraseña
Hoy en Nullcon Berlín, un investigador reveló una vulnerabilidad en macOS (CVE-2025-24204) que permitía a los atacantes leer la memoria de cualquier proceso, incluso con la Protección de la Integridad del Sistema (SIP) activada. El problema se deriva de que Apple otorgó erróneamente a la utilidad /usr/bin/gcore la autorización com.apple.system-task-ports.read en macOS 15.0 (Sequoia). Apple eliminó la autorización en macOS 15.3. Koh M. Nakagawa hablando en Nullcon Berlín 2025. Esta autorización le daba a gcore la capacidad de leer la memoria de cualquier proceso en el...