Az Apple kritikus hibákat javít, itt az azonnali frissítés ideje
Az Apple új frissítést adott ki iOS 16.1 és iPadOS 16.1 néven, amelyben körülbelül 50 biztonsági hibát orvosolt számos rendszerkomponensben. A frissítés az összes újabb iPhone-ra, iPadre, Macre, Apple TV-re, Vision Pro-ra és Watch Series 6-ra elérhető.
Komoly adatvédelmi rések
Az egyik legkomolyabb rés egy olyan jogosultsági hiba volt, amely lehetővé tette az alkalmazások számára, hogy lássák, milyen más appokat telepített a felhasználó. Ez azért veszélyes, mert egy támadó célzott adathalász-támadást indíthat, például egy konkrét banki vagy kriptotárca-alkalmazás megnevezésével. Ez jelentősen növeli a kattintási kedvet, illetve a hitelesítő adatok ellopásának esélyét. Az Apple ezt a hibát további korlátozásokkal javította.
Képernyőfotó- és memóriakezelési hibák
A másik fő probléma révén rosszindulatú alkalmazások érzékeny információkról is készíthettek képernyőképet beágyazott nézetekből. Bár ennek veszélyességét még hivatalosan nem osztályozták, a felhasználói adatok szivárgása szempontjából komoly kockázatot jelentett.
Továbbá két másik hiba (az Apple Neural Engine-ben) lehetővé tette, hogy egy alkalmazás váratlan rendszerleállást okozzon, vagy megpróbálja roncsolni a kernel memóriáját, ami még mélyebb rendszersebezhetőségeket nyithatott volna meg.
A javítás nemcsak az iPhone 11-nél újabb telefonokat, hanem az iPad Pro, iPad Air és iPad mini legújabb generációit, Maces gépeket (macOS Tahoe, Sonoma, Sequoia), Apple TV-ket, Vision Pro-t és a Watch Series 6-tól kezdődő órákat is érinti.
Összességében az Apple azt javasolja, hogy a lehető leghamarabb mindenki töltse le az új frissítést, hiszen több tucat, akár súlyos támadásokra is lehetőséget adó sebezhetőség szűnt meg vele. A teljes hibajegyzék az Apple biztonsági oldalán elérhető.
🌾 A gazdák életét egy új MI-modell könnyíti meg Seattle-ben, ahol a Carbon Robotics nevű cég olyan robotokat gyárt, amelyek lézerekkel irtják a gyomnövényeket...
A Notepad++ fejlesztői bejelentették, hogy a népszerű szövegszerkesztőt célzott kibertámadás érte, amelynek hátterében valószínűsíthetően egy államilag támogatott szereplő áll...
A hamis, szuperhozamot ígérő befektetési programok (HYIP) terjedése újabb csúcsra ért: ezek a csalások irreális hozamokat, például 40%-os nyereséget 72 óra alatt ígérnek, miközben semmilyen valódi megtérülést nem biztosítanak...
A Starbucks hatalmas összegeket fektet MI-alapú automatizálásba: robotokat tesztelnek, amelyek átveszik az autós kiszolgálásnál a rendeléseket, virtuális asszisztensekkel segítik a baristák munkáját a receptek és a beosztások terén, valamint digitális rendszerekkel mérik a készleteket...
Érdemes megvizsgálni, hogy egy látszólag sikeres evolúciós stratégia hogyan lehet végzetes gyengeség forrása a Föld egyik legelterjedtebb élőlénye számára...
💸 India újabb lépést tett, hogy a világ technológiai központjává váljon, és 20 évig tartó adómentességet kínál azoknak a külföldi cégeknek, amelyek Indiából kiszolgálva nyújtanak felhőalapú adatokat a világ bármely más országába...
💸 Az Oracle részvényei 5%-ot emelkedtek a hétfői kereskedésben, miután a vállalat bejelentette, hogy 2026-ban 16 500–18 300 milliárd forintnyi tőkét tervez bevonni adósság és részvénykibocsátás útján...
🔮 A tudomány világát új áttörések rázzák fel: az MI végre közelebb vihet minket a DNS titkainak megfejtéséhez, eközben orvosok először tartottak életben beteget mesterséges tüdővel, és egy egzotikus növény látványosan cáfolja az evolúció klasszikus elméleteit...
📱 A Google nemrég visszavonta a Gonosz témacsomagot (Wicked) a Pixel telefonokról, amelyet a Gonosz: Mindörökké (Wicked: For Good) című film bemutatója alkalmából indítottak Ariana Grande közreműködésével...
A Microsoft fejlesztői már hónapok óta összevetik az Anthropic-féle Claude Code, az Anysphere Cursor és a GitHub Copilot előnyeit és hátrányait, keresve a legjobb MI-kódoló eszközt...
Nem mindegy, mennyi ideig húzza egy akkumulátorról a kültéri, vezeték nélküli biztonsági kamerád – főleg, ha a cél az, hogy szinte teljesen megfeledkezhess arról, mikor kell majd töltened...
👍 A Pixel 10a első pillantásra egyetlen izgalmat sem tartogat: a dizájn szinte ugyanaz, a hardver szintén, a fejlesztések inkább kozmetikaiak, mint forradalmiak...
💸 Hirtelen bizonytalanság: a szuperciklus lekerült a napirendről Changpeng Zhao, vagyis CZ, a Binance korábbi vezetője még hetekkel ezelőtt is arról beszélt, hogy soha nem látott kripto-szuperciklus jöhet a tömeges intézményi befektetések és a kriptóbarát szabályozás miatt...