A Apple lançou recentemente atualizações de segurança para iOS, macOS e o navegador Safari, visando corrigir mais de 30 falhas, incluindo vulnerabilidades no WebKit descobertas por ferramentas de inteligência artificial como Anthropic Claude e OpenAI Codex Security. Entre as falhas corrigidas, destacam-se quatro vulnerabilidades no WebKit que poderiam causar falhas inesperadas ao processar conteúdo web malicioso.
As falhas no WebKit incluem um problema de corrupção de memória (CVE-2026-43707), um erro não especificado que poderia resultar em falhas no Safari (CVE-2026-43716), uma escrita fora dos limites (CVE-2026-43745) e um uso após liberação que poderia corromper a memória (CVE-2026-43715). As três primeiras falhas foram atribuídas à OpenAI Codex Security, enquanto a última foi descoberta por pesquisadores da Anthropic, Milad Nasr e Nicholas Carlini.
Além das vulnerabilidades no WebKit, a Apple também corrigiu falhas que poderiam ser exploradas por aplicativos maliciosos para vazar informações sensíveis do kernel (CVE-2026-43722), causar encerramento inesperado do sistema ou escrever na memória do kernel (CVE-2026-43724), e corromper a memória do kernel (CVE-2026-39868). O pesquisador de segurança Hyunwoo Kim foi creditado por descobrir e relatar algumas dessas falhas.
Em resposta às preocupações de que ferramentas de IA possam acelerar o desenvolvimento de explorações, a Apple está lançando atualizações de segurança mais rapidamente. A empresa destacou que, com a capacidade da IA de acelerar o desenvolvimento de ferramentas de hacking, é crucial reduzir o tempo entre a divulgação das atualizações e sua disponibilização aos usuários.
Fonte:https://thehackernews.com/2026/06/apple-patches-30-ios-macos-safari-flaws.html


