Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje

Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje
Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16.1 néven, amelyben körülbelül 50 biztonsági hibát orvosolt számos rendszerkomponensben. A frissítés az összes újabb iPhone-ra, iPadre, Macre, Apple TV-re, Vision Pro-ra és Watch Series 6-ra elérhető.

Komoly adatvédelmi rések

Az egyik legkomolyabb rés egy olyan jogosultsági hiba volt, amely lehetővé tette az alkalmazások számára, hogy lássák, milyen más appokat telepített a felhasználó. Ez azért veszélyes, mert egy támadó célzott adathalász-támadást indíthat, például egy konkrét banki vagy kriptotárca-alkalmazás megnevezésével. Ez jelentősen növeli a kattintási kedvet, illetve a hitelesítő adatok ellopásának esélyét. Az Apple ezt a hibát további korlátozásokkal javította.

Képernyőfotó- és memóriakezelési hibák

A másik fő probléma révén rosszindulatú alkalmazások érzékeny információkról is készíthettek képernyőképet beágyazott nézetekből. Bár ennek veszélyességét még hivatalosan nem osztályozták, a felhasználói adatok szivárgása szempontjából komoly kockázatot jelentett.

Továbbá két másik hiba (az Apple Neural Engine-ben) lehetővé tette, hogy egy alkalmazás váratlan rendszerleállást okozzon, vagy megpróbálja roncsolni a kernel memóriáját, ami még mélyebb rendszersebezhetőségeket nyithatott volna meg.

Szinte minden Apple eszközt érint

A javítás nemcsak az iPhone 11-nél újabb telefonokat, hanem az iPad Pro, iPad Air és iPad mini legújabb generációit, Maces gépeket (macOS Tahoe, Sonoma, Sequoia), Apple TV-ket, Vision Pro-t és a Watch Series 6-tól kezdődő órákat is érinti.

Összességében az Apple azt javasolja, hogy a lehető leghamarabb mindenki töltse le az új frissítést, hiszen több tucat, akár súlyos támadásokra is lehetőséget adó sebezhetőség szűnt meg vele. A teljes hibajegyzék az Apple biztonsági oldalán elérhető.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

MA 20:51

Az Apple végre webre költözteti az App Store-t, de ne örülj túl korán

Megújult az Apple webes App Store-ja, amely mostantól áttekinthető felületen gyűjti össze az iPhone, iPad, Mac, Vision Pro, Apple Watch és Apple TV különböző alkalmazáskategóriáit...

MA 20:31

Újabb WordPress-fiaskó: veszélyben a JobMonster adminjogok

🚫 A kiberbűnözők egy súlyos, jogosultság-megkerülési sebezhetőséget használnak ki a népszerű JobMonster WordPress-témában, amely révén adminisztrátori fiókokat is eltulajdoníthatnak...

MA 20:21

Az amerikai DJI drónstop közelebb van, mint gondolnánk

💥 Az Egyesült Államokban egyre nagyobb nyomás nehezedik a kínai DJI dróngyártóra...

MA 20:11

Az új Coca-Cola ünnepi reklám: MI-generált nosztalgia, lélek nélkül

A Coca-Cola ismét az ünnepi szezon középpontjába került, ám idén is inkább visszafogott lelkesedéssel fogadta a közönség a márka legújabb, 2025-ös karácsonyi reklámját...

MA 19:51

Az új Windows Server-frissítés tönkretette a hotpatch-t

A Microsoft sürgősségi, úgynevezett OOB (out-of-band) biztonsági frissítést adott ki, hogy lezárja a WSUS szolgáltatásában felfedezett, aktívan kihasznált sebezhetőséget...

MA 19:30

Az óriási gázerőműből hidrogénes jövő: Los Angeles nagy dobása

Los Angeles új lendületet ad a zöld energiának: a város legnagyobb földgázerőművét részben hidrogénnel működőre alakítják át...

MA 19:01

Az MI még mindig naiv: nem tud különbséget tenni tény és vélemény között

A legújabb kutatások szerint a mai nagyméretű nyelvi modellek, mint a GPT-4o, még mindig komoly gondban vannak azzal, hogy megkülönböztessék a tényeket az emberi hiedelmektől – főleg, ha a hiedelem hamis...

MA 18:50

Az Antarktisz meghökkentő jégolvadása: soha nem látott visszahúzódás

Az Antarktisz egyik gleccsere minden eddiginél gyorsabban húzódott vissza, ami komoly aggodalmat kelt a tengerszint-emelkedés szempontjából...

MA 18:31

Az új Nintendo Switch 2 letarolja az eladásokat

🎮 A Nintendo Switch 2 idén nyáron igazi slágerré vált: július és szeptember között 4,54 millió konzolt adtak el világszerte...

MA 18:21

Az OpenAI gigászi, 13 ezermilliárd forintos felhőbizniszt kötött az Amazonnal

💰 A Microsoft mellett mostantól az Amazon is beszáll az OpenAI MI-modelljeinek fejlesztésébe: többéves, 13 ezermilliárd forintos (38 milliárd dolláros) felhőszerződést jelentettek be, amely azonnal életbe lép...

MA 18:11

Megoldja az okostelefon a kiégést? Az MI tényleg segíthet

💡 Egy friss kutatás jelentős javulást mutatott ki a dolgozói kiégés szintjében, amikor a cégek személyre szabott, mobiltelefonos beavatkozásokat vezettek be...

MA 18:02

Összeomlott az 56 milliárd dolláros segélyrendszer

Az utóbbi időben a nemzetközi segélyrendszer súlyos válságba került, miközben új, innovatív megoldások szinte lehetetlen környezetben is látványos eredményeket hoznak...

MA 17:41

Egy trükkel előhívhatjuk az elfeledett gyermekkori emlékeket

Az emlékek felidézése gyakran nehéz feladat, különösen, amikor fiatalkori, mélyen elrejtett élményekről van szó...

MA 17:31

Az új Google Fordító okosabb, de lassabb lett

💬 A Google Fordító frissítést kapott, amelyben már MI-alapú funkció is segíti a fordítást...

MA 17:21

Az év legnagyobb és legfényesebb szuperholdja jön

🌕 November első napjai igazán látványos égi jelenséget ígérnek: érkezik az év legnagyobb és legfényesebb teliholdja, a nevezetes hódhold, amely idén szuperhold is lesz...

MA 17:12

Egy ősi hal hallása meglepte a tudósokat

🐟 Egy 67 millió éves fosszília alapján a kutatók teljesen új fénybe helyezték az édesvízi halak hallásának fejlődését...

MA 17:01

Az Amazonas védelme rekordcsökkenést hozott a brazil kibocsátásban

Brazília 2024-ben az elmúlt 15 év legnagyobb üvegházhatásúgáz-kibocsátáscsökkenését érte el, miután fokozottan fellépett az Amazonas-erdő irtása ellen...

MA 16:51

Az MI-piacokon még bőven akadnak meglepetések

🤔 Elad Gil, a neves kockázati tőkebefektető szerint a mesterséges intelligencia fejlődése egészen kiszámíthatatlan...

MA 16:41

Az ingyenes MI és India: ki húz hasznot belőle?

🌐 India vadonatúj jelentőséggel bír a mesterséges intelligencia fejlesztésében: a Google, az OpenAI és a Perplexity hosszú távú, ingyenes hozzáférést kínálnak MI-szolgáltatásaikhoz, több tízmillió indiai felhasználót és adatot vonzva be...