Az Apple a Chrome-felhasználókat érintő súlyos hibát javított

Az Apple a Chrome-felhasználókat érintő súlyos hibát javított
Az Apple egy komoly biztonsági hibát javított, amelyet aktívan kihasználtak a Google Chrome böngészőt használókat célzó támadások során. A hibát rosszul ellenőrzött bemeneti adatok okozták az ANGLE grafikai rétegben, amely a GPU-parancsokat és OpenGL ES API-hívásokat fordítja át különböző rendszer szintű grafikus motorokra, mint például a Direct3D, a Metal vagy a Vulkan. Ennek következtében a távoli támadó képes lehet tetszőleges kódot futtatni, sőt akár ki is törhet a böngésző „homokozójából”, így veszélyeztetve a teljes operációs rendszert.

Célkeresztben a veszélyeztetett felhasználók

A sebezhetőséget Vlad Stolyarov és Clément Lecigne, a Google fenyegetéselemző csapatának szakértői fedezték fel júniusban, és azonnal jelentették a Chrome fejlesztőinek. A hibát aktívan használták kormányzati hackerek, akik gyakran kifejezetten újságírók, ellenzéki politikusok vagy disszidensek eszközein próbálnak kémprogramot telepíteni.

Kritikus frissítés Apple-eszközökre

Az Apple az alábbi készülékekre adott ki biztonsági frissítést: minden iPhone XS vagy újabb modell, 3. generációs iPad Air vagy újabb, többféle iPad Pro (11 hüvelykestől), iPad 7. generációtól felfelé, iPad mini 5. generációtól, macOS Sequoia-t futtató Mac, minden Apple TV HD és Apple TV 4K, Apple Vision Pro, valamint Apple Watch 6-os szériától. Kiemelték továbbá: egy rosszindulatúan elkészített weboldal összeomlaszthatja a Safarit, ami jelezheti a sebezhetőség kihasználását.

Sürgetik a frissítést mindenhol

Az amerikai kibervédelmi ügynökség kötelezővé tette az összes szövetségi intézmény számára a javítás telepítését augusztus 12-ig, és mindenkinek javasolják a mielőbbi frissítést. Ez volt az Apple-nél idén a hatodik, célzott támadásokban kihasznált nulladik napi hiba, amelyet már javítottak.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, elég gyorsan reagáltak a szereplők az ilyen veszély esetén?
  • Te mit tennél, ha tudnád, hogy egy eszközödön biztonsági rés van, de valamiért nem tudod rögtön frissíteni?



Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...



MA 09:57

Az önvezető taxik újabb városokat hódítanak meg Amerikában

A Waymo, a Google önvezető autókat fejlesztő vállalata, jövőre további három városban indítja el robotaxi-szolgáltatását: San Diegóban, Detroitban és Las Vegasban...

MA 09:50

Megérkezett az iOS 26.1, öt újdonság dobja fel az iPhone-t

A számos béta után végre letölthető az iOS 26.1. Bár nem hoz akkora ugrást, mint a korábbi főverziók, öt hasznos újítással könnyíti meg a mindennapi iPhone-használatot...

MA 09:43

Az ether zuhanása: milliárdos hack, pánik és eladási hullám

💸 Hétfőn hirtelen 7%-ot esett az ether árfolyama, miután egy újabb, több mint 36 milliárd forintos (több mint 100 millió dolláros) hack megrázta az Ethereum-hálózaton működő Balancer decentralizált pénzügyi protokollt...



MA 09:36

Az Apple Liquid Glass végre átlátszatlanabb lehet

Az Apple legújabb frissítéseivel az iPhone-, iPad- és Mac-tulajdonosok már személyre szabhatják a sokak által vitatott Liquid Glass felület megjelenését...



MA 09:22

Új borral hódít a világban a japán vad szőlő

🍷 Egyedülálló szőlővel gazdagították a japán borkultúrát: az Okayamai Tudományegyetem csapata Hoshino Takuji professzor vezetésével sikeresen nemesítette a Muscat Shiragai nevű, vad szőlőfajtákat ötvöző új bortermő szőlőt...



MA 09:15

Új trükkel dolgoznak, bűnbandák és hackerek viszik a rakományokat

🚚 Kiberbűnözők és szervezett bűnözés: új szintre lép a rakománylopás A rakományok elleni régi, hollywoodi rablások modern köntösben térnek vissza: ma már nemcsak feltörik a kamionokat, hanem kibertámadásokkal célozzák a logisztikai láncokat...



MA 09:08

Az MI-fejlesztők vesztesei az ügynökök forradalmának

🤖 Az MI-fejlesztői munkahelyek száma csökken, ahogy az ügynöki MI-rendszerek egyre gyorsabban hódítanak a nagyvállalatoknál és a startupoknál...



MA 09:02

Mit jelent a sokaság az univerzum rejtett térképén?

Mindennapi tapasztalataink alapján könnyen megfeledkezünk arról, hogy egy gömbölyű bolygón élünk...

MA 08:57

Az autógyártók fellélegezhetnek: kínai chipkivétel mentheti meg az iparágat

🚗 Európa legnagyobb autógyártóinak, köztük a Renault-nak, a Mercedes-Benz Groupnak és a Stellantisnak hétfőn jelentősen emelkedett a részvényárfolyama, miután Kína jelezte: bizonyos esetekben megfontolja a Nexperia-chipek exporttilalmának feloldását...



MA 08:50

Az év egyik legnagyobb kriptolopása: 48 milliárd forint veszett a Balancernél

💸 A népszerű, decentralizált Balancer protokollt hackerek támadták meg, akik átszámítva több mint 48 milliárd forintot (kb...



MA 08:43

Az ukránok nyílt forráskódú védelmet próbálnak ki az áramszünetek ellen

Áprilisban tömeges áramszünet söpört végig Spanyolországon, Portugálián és Franciaország egyes részein, több tízmillió embert hagyva áram nélkül...

MA 08:36

Az OpenAI nem tiltotta be a jogi és egészségügyi tanácsadást

A közösségi médiában terjedő pletykákkal szemben az OpenAI nem módosította úgy a ChatGPT szabályzatát, hogy az MI ne adhatna többé jogi vagy orvosi tanácsot...



MA 08:24

Tényleg csak az Azure sebezhető az MI-szolgáltatók közül

🧐 Az identitásalapú támadások világa egyre komplexebb, a hackerek pedig előszeretettel használják ki a kevéssé ismert hitelesítési folyamatokat...



MA 08:14

Az Apple titokban a Google MI-jével turbózza fel a Sirit

Az Apple olyan lépésre szánta el magát, amely meglepheti a technológiai világot: úgy döntött, hogy a saját fejlesztés helyett a Google Gemini MI-modelljét használja a következő generációs Siri működtetéséhez...

MA 08:08

Az MI-őrület tovább pörög: a Lambda és a Microsoft gigabiznisze

A Lambda, amely 2012 óta van jelen a felhőalapú számítástechnika világában, most jelentős lépést tett előre: több százmilliárdos (több billió forintos) MI-infrastruktúra-megállapodást kötött a Microsofttal...



MA 07:43

Az Athena-terv botránya felforgatja a NASA jövőjét

🚀 Washingtonban, a Capitol Hillen egyre inkább forrnak az indulatok egy titokzatos dokumentum, az Athena-terv nyilvánosságra kerülése miatt...

MA 07:36

Az MI végre feltöri a Crohn‑betegség titkos kódját

Évtizedes találgatások után a kutatók rájöttek, hogyan vezet a Crohn‑betegséghez két bélfehérje kapcsolatának megszakadása – és hogyan lehetne ezt helyreállítani a gyulladás megszüntetése érdekében...



MA 07:29

Az MI-modellek alig értik a saját működésüket

🤔 A nyelvi modellek önreflexiója továbbra is gyenge lábakon áll. Az Anthropic legújabb kutatása szerint ezek a nagy nyelvi modellek (LLM-ek) csak ritkán képesek felismerni és leírni saját belső folyamataikat, annak ellenére, hogy olykor mutatnak némi önismereti jelet...