Az Apple biztonsági frissítéseket adott ki, hogy a júliusban már foltozott nulladik napi sérülékenységet most a régebbi iPhone-okon és iPadeken is javítsa. A most leleplezett sebezhetőséget rendkívül kifinomult támadások során használták ki.
Memóriakezelési hiba régi modelleken
A hiba az Image I/O keretrendszerben található, amely a képfájlokat kezeli. Egy speciálisan kialakított képfájl memóriasérülést okozhat, ha az alkalmazás a memórián kívülre ír adatokat. Ez programösszeomlást, adatvesztést, sőt akár távoli kódfuttatást is eredményezhet. Most az iOS 15.8.5 és 16.7.12, valamint az iPadOS 15.8.5 és 16.7.12 verziókban javították a hibát hatékonyabb ellenőrzéssel.
Kiterjedt érintettség
A sérülékenység rengeteg régebbi készüléket érint, köztük az iPhone 6s, 7, 8, 8 Plus, X, SE (1. generáció), iPad Air 2, iPad mini (4. generáció), iPad (5. generáció), iPad Pro 9,7 hüvelykes (24,6 cm), iPad Pro 12,9 hüvelykes (32,8 cm, 1. generáció) modelleket és az iPod touch (7. generáció) készüléket.
Augusztus végén a WhatsApp is javította saját hibáját iOS-en és macOS-en, amelyet az Apple nulladik napi sérülékenységével együtt kihasználva kifinomult kémprogram-kampány célzott felhasználók ellen. A részletekről az Apple és a WhatsApp még nem közöltek információt, de az Amnesty International szerint a WhatsApp több felhasználót is figyelmeztetett a támadásokra. Mindeközben a Samsungnál is kihasználták ezeket a hibákat Androidos eszközökön.
Már hat nulladik napi hibát javítottak
Az Apple ezzel idén már hat, valós támadások során kihasznált nulladik napi sérülékenységet zárt le, ezzel is növelve a régi készülékek biztonságát. A telepítés mindenkinek erősen ajánlott.
Viharos nap a történelemben: hadjáratok, csaták és forradalmak formálták a világot, miközben bírósági döntések és politikai fordulatok új korszakokat nyitottak...
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...