Kritikus hibajavításokat adott ki az Apple

Mihamarabb érdemes frissíteni a Mac OS X alapú számítógépeket, illetve az iOS kompatibilis készülékeket, mert fontos hibajavításokat kaptak.
 

Az Apple kiadta az áprilisi biztonsági frissítéseit, amelyek telepítésével összességében több tucat biztonsági rést lehet befoltozni a Mac OS X, valamint az iOS operációs rendszerekre épülő számítógépeken, illetve eszközökön. A sebezhetőségek között akadnak olyanok, amelyek jogosulatlan távoli kódfuttatásra és műveletvégrehajtásra adhatnak módot, de egyes hibák szolgáltatásmegtagadási támadásokhoz, adatlopáshoz és biztonsági megkötések megkerüléséhez is hozzájárulhatnak.

A Mac OS X-ben megszüntetett egyik legismertebb hiba eddig különféle alkalmazások, összetevők (például a Chrome vagy a Node.js) megbénítását tehette lehetővé. Szintén nagy visszhangot kapott az a most javított hiba is, amelyre a Safari kapcsán derült fény még a márciusi Pwn2Own hackerversenyen. További javított komponensek, szoftverek:
ATS
CFNetwork
CoreAnimation
FontParser
ImageIO
kernel
LaunchServices
NTP
OpenSSL
PHP
QuickLook
SceneKit.

Az iOS-nek is bőven kijutott a hibajavításokból. Összesen 58 sérülékenységet orvosoltak az Apple fejlesztői a népszerű operációs rendszer esetében. Az iOS 8.3 kiadásával egyebek mellett az alábbi funkciók, összetevők váltak biztonságosabbá:
- AppleKeyStore, 
- audio kezelés
- iWork Viewer
- Bluetooth billentyűzettámogatás
- képernyőzárolás
- sandbox 
- hanghívások
- Safari.

Az Apple által megszüntetett sérülékenységekre egyrészt az Apple saját biztonsági csapata, másrészt a Google, az Alibaba, az IBM, az IOActive, a Kaspersky Lab, a Zimperium és a FireEye szakemberei révén derült fény. 

Az Apple hibajavításai a cég weboldaláról tölthetők le, illetve az erre a célra szolgáló frissítési funkciók segítségével telepíthetők.
 
  1. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  2. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  3. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  4. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  5. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  6. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  7. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  8. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

  9. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  10. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség