Az iPhone-okra vadászó Coruna-kémszoftver még veszélyesebb lett
Az iOS-t futtató eszközökre leselkedő veszélyek új szintre léptek: a Coruna nevű exploitkeretrendszer a korábbi, hírhedtté vált Operation Triangulation továbbfejlesztett változata, amely már az Apple legújabb A17 és M3 processzorait, valamint az iOS 17.2-ig terjedő rendszerverziókat is támadja. Ezzel a fejlesztők elérték, hogy a legmodernebb iPhone-okat is veszélyeztetni tudják, ráadásul az exploitlánc összesen 23 sebezhetőséget használ ki.
Komplex támadási lánc, fejlett védelmek ellen is
A támadás a Safari böngészőn keresztül indul, ahol a támadók először felmérik az eszközt, majd kiválasztják a legmegfelelőbb távoli kódfuttatási és jogosultságkiterjesztési, illetve megkerülési technikákat. Ezután a kártevő újabb, titkosított komponenseket tölt le, amelyek ChaCha20-cal titkosítottak és LZMA-val tömörítettek; ezeket visszafejti és kitömöríti, végül egyedi konténerformátumba csomagolva értelmezi. Emiatt a támadók képesek minden hardververzióhoz – ARM64 és ARM64E architektúrán, beleértve az A17, M3, M3 Pro és M3 Max chipeket is – célzott támadási modellt választani.
Még több készüléket céloznak meg
A támadássorozat képes különböző iOS-verziókat is támadni, beleértve az iOS 14.0 béta 7 előtti kiadásokat, az iOS 14.7, a 16.5 béta 4, a 16.6 béta 5 és a 17.2 előtti változatokat is. Azonosították, hogy a kód gyakorlatilag a Triangulation kampányban már ismert exploit frissített kiadását használja, szembetűnő hasonlóságokkal.
Folyamatosan fejlődő fenyegetés
A támadás már a kriptovaluta-lopásra is alkalmas, hamis tőzsdei oldalakkal csalják csapdába az áldozatokat. Más szóval a célzott kémeszközből általános, bármelyik iPhone-t veszélyeztető támadóeszköz lett. Egy másik, mostanra mindenki számára hozzáférhető exploitcsomag, a DarkSword is megjelent, ami szintén növeli a kockázatot az elavult védelmi rendszert használó készülékeknél.
Apple: sürgős frissítés mindenki számára
Az Apple már kiadott biztonsági frissítéseket az ismert hibákhoz, régebbi és újabb iOS-verziókon egyaránt. Emiatt kiemelten fontos, hogy mindenki azonnal telepítse a legfrissebb biztonsági javításokat, mert az ilyen exploitok napok alatt tömeges támadáshullámokat indíthatnak el.
Felmerül a kérdés, hogy egy 15 éves, alapvetően ügyfélszolgálati platform hogyan tudja megelőzni a legnagyobb MI-óriásokat – mégis pontosan ezt állítja most az Intercom...
Az online csalások ma már profi váltófutásra emlékeztetnek: különböző eszközök és szereplők alkotnak egy szövevényes láncot, amelyben mindenki a saját szakaszára specializálódott...
💸 TikTok Business-fiókok estek visszaélések célpontjává egy új, kifinomult adathalász-támadásban. Az elkövetők olyan hamis weboldalakra csábítják az áldozatokat, amelyeket kifejezetten azért hoztak létre, hogy a biztonsági botok ne tudják felismerni őket...
Érdemes megvizsgálni, hogy milyen veszélyeket rejtenek a mesterségesen generált, úgynevezett deepfake-röntgenfelvételek, amelyek megtévesztően valósághűek – olyannyira, hogy még képzett radiológusok számára is szinte lehetetlen felismerni a hamisítványokat...
Az emberi sejtek védekezőképessége mindig is lenyűgözte a kutatókat, most pedig egy újabb titok lepleződött le, amely segíthet a Parkinson-kór leküzdésében...
🚀 A DJI legfrissebb dobása, az Avata 360 drón nemcsak a panorámadrónozás világát forgatja fel, hanem az otthoni filmezés, vlogolás és kalandvideók piacát is...
Az Intel hosszú várakozás után bemutatta új grafikus kártyáját, az Arc Pro B70-et, amely a régóta pletykált Big Battlemage GPU-ra épül, ám ezúttal nem a játékosokat, hanem az MI-alkalmazásokat célozza meg...
Zágráb utcáira érkezik az Uber és a kínai Pony.ai közös robotaxi-szolgáltatása, amelyet egy horvát cég, a Verne fog össze – ők gondoskodnak a teljes működési rendszer kiépítéséről...
Érdemes megvizsgálni, milyen változások várhatók a Samsung következő generációs mobilchipjénél. Az Exynos 2800 koncepciója mostanra körvonalazódik, és úgy tűnik, a vállalat ezúttal a stabilitást helyezi előtérbe a Galaxy S28 szériánál...
Fontos megérteni, hogy az utóbbi napokban tömeges támadássorozat indult a Magento Open Source és az Adobe Commerce rendszereket érintő, súlyos PolyShell-sebezhetőség kihasználására...
🔧 A Samsung Galaxy A57 5G-t már a bemutató előtt, néhány órával szét is szedték, és ami a leginkább feltűnő: a telefont végre a könnyű javíthatóság jegyében tervezték...
💸 Egy amerikai esküdtszék történelmi döntése értelmében a Meta és a YouTube összesen 6 millió dollár (közel 2,2 milliárd forint) kártérítést köteles fizetni egy ma 20 éves fiatal nőnek és édesanyjának...
🚀 Érdekes felvetés, hogy mi lesz a sorsa annak a több milliárd dollárért fejlesztett Hold körüli űrállomásnak, amelynek építését az Egyesült Államok most jegeli, hogy az erőforrásokat inkább más, nagyobb szabású célokra összpontosítsa...
A Ring új szintre emelte kültéri biztonsági eszközeit: elérhetővé váltak a vezeték nélküli, akkumulátoros verziók a 4K-s és 2K-s felbontású videócsengőkből is, már 29 000 Ft-tól...
💸 A kaliforniai bíróság most tényleg odacsapott: két techóriást, a Metát és a Google-t is felelőssé tették, amiért addiktív dizájnnal szippantották be a fiatalokat...
A dróntechnológia új korszakába lépett, amikor a BRINC bemutatta legújabb fejlesztését, a Guardian nevű, kifejezetten rendőrségi célokra szánt drónt...
😴 Éjszaka nemcsak testünk pihen, agyunk is különös utakat jár be. Egy friss kutatás szerint ugyanis a színes, élénk álmok nem csupán szórakoztatnak, hanem hozzájárulhatnak ahhoz is, hogy reggel valóban kipihentnek érezzük magunkat — sőt, az intenzív álmodás azoknak az éjszakáknak a titka, amikor a legmélyebbnek érezzük az alvást, függetlenül attól, mennyire aktív maradt közben az...
Az Apple évek óta kivár a mobilkamerák terén, de most végre felrázhatja a piacot: tesztelés alatt áll egy 200 megapixeles főkamera, amely nagyobb lehet, mint a Samsung Galaxy S26 Ultra 200 megapixeles érzékelője...