Si eres favorecido de Compressor, deberías obtener la última modernización

Apple lanzó Compressor 4.11.1, con una importante corrección de seguridad. Aquí están los detalles.

Apple soluciona defecto de ejecución remota

Si no está familiarizado con Compressor, esta es una aplicación profesional creada por Apple que maneja la codificación, transcodificación y conversión de formato de video y audio.

Funciona próximo con Final Cut Pro y Motion, lo que permite flujos de trabajo de conversión más flexibles.

Recientemente, Apple actualizó la aplicación a la interpretación 4.11, brindando soporte para múltiples funciones y tecnologías de captura de video anunciadas con la confín iPhone 17.

Hoy, sin secuestro, Apple lanzó una modernización aún más crítica de Compressor con la interpretación 4.11.1, solucionando un defecto de seguridad conveniente moribundo, aunque sólo podía explotarse en circunstancias muy específicas:

Compresor

Acondicionado para: macOS Sequoia 15.6 y posterior

Impacto: un favorecido no autenticado en la misma red que un servidor de Compressor podría ejecutar código gratuito

Descripción: El problema se solucionó rechazando conexiones externas de forma predeterminada.

CVE-2025-43515: CodeColorist y Pedro Tôrres(@t0rr3sp3dr0)

Esto significa que cualquiera que hubiera cobrador las funciones del servidor basado en red de Compressor podría acontecer sido inerme a la ejecución remota de código, pero sólo por algún en la misma red.

De todos modos, ahora que Apple ha hecho pública la corrección del error, es probable que los atacantes intenten explotar versiones obsoletas de la aplicación. Entonces, si usas Compressor como parte de tu flujo de trabajo, debes actualizarlo lo antaño posible.

Para interpretar más sobre la modernización de seguridad de hoy, sigue este enlace.

Ofertas de accesorios en Amazon

Agregue 9to5Mac como fuente preferida en Google
Agregue 9to5Mac como fuente preferida en Google

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Related Posts

La tiempo DGX de Nvidia es una supercomputadora de escritorio que ejecuta modelos de inteligencia industrial de billones de parámetros sin la abundancia

NVIDIA el lunes presentó una supercomputadora de escritorio lo suficientemente potente como para ejecutar modelos de inteligencia industrial con hasta un billón de parámetros (aproximadamente la escalera de GPT-4) sin…

No tire esa vieja polímero MicroSD: estos cinco dispositivos aún dependen de ellas

Sean Gallup/Getty Images Desde que Samsung abandonó por completo las ranuras para tarjetas microSD en sus teléfonos insignia Galaxy S con el…

You Missed

Árbitro suspende cambios impulsados por Robert F. Kennedy Jr. a la política de prevención en EE. UU.

Árbitro suspende cambios impulsados por Robert F. Kennedy Jr. a la política de prevención en EE. UU.

El Tira Central aún analiza los artículos de la guerrilla del Abrigo en RD

El Tira Central aún analiza los artículos de la guerrilla del Abrigo en RD

CODEVI recibe labor diplomática de EE.UU. en RD y Haití

CODEVI recibe labor diplomática de EE.UU. en RD y Haití

corte militar deja a millones sin electricidad y alimenta la preocupación

corte militar deja a millones sin electricidad y alimenta la preocupación

La tiempo DGX de Nvidia es una supercomputadora de escritorio que ejecuta modelos de inteligencia industrial de billones de parámetros sin la abundancia

La tiempo DGX de Nvidia es una supercomputadora de escritorio que ejecuta modelos de inteligencia industrial de billones de parámetros sin la abundancia

Grupo destrozada y imputado independiente: el caso de la bala perdida que sacudió a Ocoa

Grupo destrozada y imputado independiente: el caso de la bala perdida que sacudió a Ocoa