Apple ha alçat noves actualitzacions amb moltes novetats, en iOS 26.1, iPadOS 26.1, macOS Tahoe 26.1 o watchOS 26.1 s'han trobat millores interessants. Però, a més de totes aquestes novetats visibles, aquestes actualitzacions també solucionen errors crítics de seguretat que no es veuen però que són gairebé més importants.

Apple és completament transparent i informa amb cada actualització dels errors que se solucionen. En aquest cas tenim més de 40 errors de seguretat que se solucionen amb aquestes versions.

A la taula següent hem recollit alguns dels errors les importants que s'han solucionat amb iOS 26.1, tot i que al web d'Apple tens una llista completa amb tots ells:

Component Impacte Descripció
Accessibility Una app podria identificar quines altres apps té instal·lades l'usuari. Es va solucionar un problema de permisos amb restriccions addicionals.
Apple Account Una app maliciosa podria capturar captures de pantalla d'informació sensible en vistes integrades. Es va solucionar un problema de privadesa mitjançant verificacions millorades.
Apple Neural Engine Una app podria causar la terminació inesperada del sistema o corrompre la memòria del kernel. Es va solucionar amb una millor gestió de memòria.
Apple TV Remote Una app maliciosa podria rastrejar els usuaris entre instal·lacions. Es va corregir amb una millor gestió de catxés.
AppleMobileFileIntegrity Una app podria accedir a dades d'usuari protegides. Es va solucionar amb una validació millorada d'enllaços simbòlics.
Assets Una app podria escapar del seu sandbox. Es va solucionar amb millores en els permisos d'execució.
Audio Un atacant amb accés físic a un dispositiu desbloquejat emparellat amb un Mac podria veure informació sensible als registres del sistema. Es va solucionar mitjançant una millor ocultació de dades als registres.
Camera Una app podria conèixer informació sobre la vista de càmera abans d'obtenir-hi accés. Es va corregir un problema lògic amb verificacions millorades.
CloudKit Una app podria escapar del seu sandbox. Es va solucionar amb una validació millorada d'enllaços simbòlics.
Contacts Una app podria accedir a dades sensibles de l'usuari. Es va solucionar amb una millor ocultació de dades als registres.
Control Center Un atacant podria veure contingut restringit des de la pantalla bloquejada. Es va solucionar amb restriccions addicionals de permisos.
CoreServices Una app podria enumerar les apps instal·lades per l'usuari. Es va solucionar amb restriccions addicionals de permisos.
CoreText Processar un fitxer multimèdia maliciós podria causar el tancament inesperat d'una app o corrupció de memòria. Es va solucionar amb una validació millorada d'entrades.
FileProvider Una app podria accedir a dades sensibles de l'usuari. Es va solucionar mitjançant una millor gestió d'estats d'autorització.
Find My Una app podria identificar o rastrejar l'usuari (empremta digital). Es va solucionar movent les dades sensibles.
Installer Una app podria identificar l'usuari (empremta digital). Es va solucionar amb restriccions addicionals de permisos.
Kernel Una app podria causar la terminació inesperada del sistema. Es va solucionar amb una millor gestió de memòria.
libxpc Una app aïllada podria observar connexions de xarxa de tot el sistema. Es va solucionar amb més restriccions al sandbox.
Mail Drafts Contingut remot podria carregar-se fins i tot amb l'opció de càrrega desactivada. Es va solucionar afegint lògica addicional.
MallocStackLogging Una app podria accedir a dades sensibles de l'usuari. Es va solucionar validant millor les variables d'entorn.
Model I/O Processar fitxers multimèdia maliciosos podria causar el tancament inesperat d'apps o corrupció de memòria. Es va solucionar amb una verificació millorada de límits.
Multi-Touch Un dispositiu HID maliciós podria provocar el tancament inesperat d'un procés. Es va solucionar amb millors verificacions de límits.
Notes Una app podria accedir a dades sensibles de l'usuari. Es va solucionar eliminant el codi vulnerable.
On-device Intelligence Una app podria identificar l'usuari (empremta digital). Es va solucionar eliminant dades sensibles.
Photos Una app podria accedir a dades sensibles de l'usuari. Es va solucionar amb un millor maneig de fitxers temporals.
Safari Visitar un lloc web maliciós podria provocar suplantació de la barra d'adreces. Es va solucionar amb verificacions millorades.
Safari Visitar un lloc web maliciós podria provocar suplantació de la interfície d'usuari. Es va solucionar amb una millor gestió d'estat.
Safari Una app podria eludir certes preferències de privadesa. Es va solucionar eliminant dades sensibles.
Sandbox Profiles Una app podria accedir a dades sensibles de l'usuari. Es va solucionar amb una millor gestió de les preferències de l'usuari.
Siri El dispositiu podria fallar persistentment en bloquejar-se. Es va solucionar millorant la gestió d'estat.
Status Bar Un atacant amb accés físic a un dispositiu bloquejat podria veure informació sensible. Es va solucionar amb verificacions lògiques millorades.
Stolen Device Protection Un atacant amb accés físic podria desactivar la protecció de dispositiu robat. Es va solucionar afegint lògica addicional.
Text Input Els suggeriments del teclat podrien mostrar informació sensible a la pantalla bloquejada. Es va solucionar restringint opcions en dispositius bloquejats.
WebKit (varios) Contingut web maliciós podria causar tancaments inesperats, corrupció de memòria, fugues de dades o permetre el registre de pulsacions. Es va solucionar amb millores en la gestió de memòria, validació d'entrades, restriccions i comprovacions addicionals.
WebKit Canvas Un lloc web podria extreure dades d'imatges d'altres orígens. Es va solucionar millorant el maneig de catxés.

Tots aquests errors afectaven els iPhone 11 i posteriors, iPad Pro de 12,9 polzades (3a generació i posteriors), iPad Pro de 11 polzades (1a generació i posteriors), iPad Air (3a generació i posteriors), iPad (8a generació i posteriors) i iPad mini (5a generació i posteriors). S'han solucionat amb iOS 26.1 i amb iPadOS 26.1. Per la qual cosa recomanem instal·lar aquesta actualització com més aviat millor.