Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Error de seguridad de Apple pone en riesgo a las Mac

Un grupo de desarrolladores, entre los que se encuentra el turco Lemi Orhan, descubrió un error en la última versión del sistema operativo de Mac, el macOS High Sierra. La vulnerabilidad permite acceder al equipo con sólo teclear el usuario root (administrador) y dejar el hueco de la contraseña en blanco. Tras dos fallas, el sistema permite iniciar sesión y otorga capacidades de administración.

Esto significa que cualquier persona podría utilizar el dispositivo, descargar archivos o instalar malware. Voceros de Apple informaron que ya se está trabajando en una actualización de software para solucionar la brecha. “Mientras, establecer una contraseña de root evita el acceso no autorizado a su Mac”, señalan desde la compañía. “Y, si un usuario root ya está habilitado, para asegurar que no se establezca un código en blanco, siga las instrucciones de la pestaña ‘Cambiar la contraseña de root”.

El error, en la mayoría de casos, no se puede explotar de forma remota, por lo que la amenaza sólo existe a priori si una persona obtiene acceso físico a la computadora. Pero, si anteriormente se otorgó acceso a un escritorio remoto por algún motivo como ofrecer soporte técnico, podría aprovecharse la vulnerabilidad utilizando esa conexión.

La vulnerabilidad, descrita como “simple” y “embarazosa” por los expertos, ha sido considerada ya como la mayor en la historia de la compañía.

Por otra parte, Orhan reveló esta falla en su cuenta de Twitter, lo cual desató la polémica, ya que no ha seguido las pautas de divulgación responsable que rigen a los profesionales de la seguridad y que indican que se debe notificar a las empresas los defectos de sus productos dejándoles un margen de tiempo para solucionarlos antes de publicarlos.

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...