Az Apple a régi készülékein is kivédte a Coruna-hacket
Az Apple nemrég frissítéseket adott ki, hogy a régebbi iPhone- és iPad-modelleken is kijavítsa a Coruna exploitcsomaggal célzott súlyos sérülékenységeket. Ezek a biztonsági hibák kriptovaluta-lopásra és kiberkémkedésre specializált támadásoknál kerültek kihasználásra, ráadásul több sebezhetőségre már szeptember óta van javítás az újabb eszközökre.
Komoly veszély: kernel- és WebKit-sebezhetőségek
Lényeges szempont, hogy a legutóbbi javítások most a régebbi készülékekhez is elérhetővé váltak, amelyek már nem frissíthetők a legújabb iOS-kiadásra. Ezek a biztonsági rések lehetővé tették a támadók számára, hogy jogosultságokat emeljenek kernel szinten, vagy további kártékony kódot futtassanak a fertőzött eszközökön. A most orvosolt hibák között egy kernel memóriakezelési hiba (CVE-2023-41974), valamint több, a WebKithez köthető és memóriahasználati probléma is szerepel (CVE-2024-23222, CVE-2023-43000, CVE-2023-43010).
Így veszélyeztették a hekkerek a régi Apple-készülékeket
A támadások az iOS 15.8.7/16.7.15 és iPadOS 15.8.7/16.7.15 rendszereket futtató készülékeket érintik, például az iPhone 6s, iPhone 7, iPhone SE (1. generáció), iPhone 8, iPhone 8 Plus, iPhone X, iPad Air 2, iPad mini (4. generáció), iPod touch (7. generáció), iPad (5. generáció), valamint az iPad Pro 9,7 és 12,9 hüvelykes modelleket.
Támadók, módszerek, hatósági reakciók
Másfelől a Coruna-exploitot már február óta alkalmazzák orosz állami hátterű kiberbűnözők (UNC6353), felügyeleti technológiát forgalmazó vállalatok, valamint pénzügyi motivációjú kínai hekkerek (UNC6691) is. Utóbbiak hamis szerencsejáték- és kriptooldalakon keresztül támadtak, hogy megszerezzék az áldozatok kriptovaluta-tárcáit. Az amerikai kibervédelmi ügynökség, a CISA is kiemelt figyelmeztetést adott ki, és március 26-ig kötelezővé tette a közintézmények számára a frissítést.
Újabb súlyos támadások év eleje óta
Idén egy rendkívül kifinomult támadás során (CVE-2026-20700) is sikerült tetszőleges kódot futtatni célzott készülékeken. Az Apple szerint ezt a nulladik napi sebezhetőséget a Google Threat Analysis Group (Google Fenyegetéselemző Csoport) jelentette, de további részleteket nem árultak el a támadás lefolyásáról.
Na most kapaszkodj, mert a legújabb áprilisi Windows-biztonsági frissítés (KB5082063) telepítése után néhány szerver szinte azonnal újraindulási körforgásba zuhan...
A gyenge, alacsony frekvenciájú elektromos terek pontos mérése eddig komoly kihívást jelentett, főleg a nagy, nehezen miniatürizálható eszközök és a korlátozott felbontás miatt...
🚀 Felmerül a kérdés, merre tart most az űrhajózás, miközben minden eddiginél izgalmasabb fejlemények zajlanak mind a NASA, mind a komoly magáncégek berkeiben...
🚀 A Samsung végre elérhetővé teszi azokat a mesterségesintelligencia-funkciókat, amelyeket először a Galaxy S26 modellben ismerhettünk meg – ráadásul teljesen ingyen a Galaxy S25 felhasználóinak...
Bár egyre többen alkalmazzák a mesterséges intelligenciát a médiában, az újságíró közösségben továbbra is erős fenntartások élnek a használatával szemben...
Technológiai forradalomban élünk, ahol minden eddiginél gyorsabban haladhatnak előre a cégek – a kérdés azonban korántsem ilyen egyszerű: vajon mindenki valóban jó irányba indul-e?..
⚠ Április elején az Anthropic bejelentette legújabb MI-modelljét, Mythos néven. A döntés, hogy a fejlesztést nem engedik szabadon a nagyközönséghez, szinte példátlannak számít a szektorban – legutóbb hasonló lépésre 2019-ben az OpenAI szánta el magát...
Az élelmiszerboltok polcain sorakozó kávékkal szembesülő vásárló könnyen elbizonytalanodhat: vajon nem hagy-e ki valami jobbat a jól megszokott márkák mögött?..
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. PostalCal (iPhone/iPad)A Postal Employee Day Off Calendar egy egyszerű, célzott alkalmazás, amely a USPS postai dolgozók és családtagjaik számára készült...
💻 Amit látunk, az túlmutat a megszokotton: a nagyméretű nyelvi modellek (LLM-ek) üzemeltetése ma már nem csupán jó algoritmusokról szól, hanem komoly hardvertervezési és optimalizálási kérdés is lett...
Erre utal többek között az, hogy a fekete lyukak soha nem tűnnek el teljesen, még akkor sem, ha Hawking sugárzása révén látszólag folyamatosan veszítik tömegüket...
A mesterséges intelligencia fejlesztésének újabb mérföldkövéhez érkeztünk: az Anthropic piacra dobta legújabb, mindenki számára elérhető nagy nyelvi modelljét, a Claude Opus 4...
Észak-Amerika egyes részein különleges látványosság várható ezen a hétvégén: ritkán látható északi fények festik az eget, mindezt egy jelentős, a Nap légkörében, a koronában keletkezett koronalyuknak köszönhetően...
A Bitcoin árfolyama csütörtök délelőtt hirtelen esett vissza, miután sorozatosan kudarcot vallott a 27,5–28 millió forintos (75 000–76 000 USD) árfolyamszint áttörésében...
Erre utal többek között az, hogy az IBM 6 milliárd forint (17 millió dollár) összegben kötött megállapodást egy, a sokszínűség, esélyegyenlőség és befogadás (DEI) programjai miatt indult vizsgálat ügyében...
🥗 Ami először apróságnak tűnt, most áttörésnek számít a tudósok szerint: egy természetes hormon, az FGF21 képes visszafordítani az elhízást egerekben...
Az egyik legnépszerűbb online játékplatform, a Roblox összesen több mint 4,4 milliárd forintot (12 millió USD) fizet, és új biztonsági intézkedéseket vezet be, miután Nevadában per elé került a gyermekvédelem hiányosságai miatt...