Kulcsfontosságú hibajavításokat adott ki az Apple

Az Apple nagyon fontos biztonsági frissítéseket adott ki. Az iOS legújabb, 9-es verziója tucatnyi jelentős kockázatokat hordozó sebezhetőségnek intett búcsút.
 

Az Apple-nél az év ezen időszakában szokásos nagyüzem nemcsak az új készülékek megjelenésében merül ki. A fejlesztők a háttérben gőzerővel dolgoznak azon is, hogy az operációs rendszereiket, alkalmazásaikat biztonságosabbá tegyék, és megszüntessék az azokban feltárt sérülékenységeket. A most kiadott frissítések telepítésével tucat számra lehet megszabadulni veszélyes és kevésbé kockázatos sebezhetőségektől.
 
Biztonságosabb lett az AirDrop
 
Az iOS 9 kiadásával az iPhone, iPad stb. készülékek új funkciókkal gyarapodtak, de ami biztonsági szempontból ennél lényegesebb, hogy az AirDrop megvált egy súlyos sérülékenységtől. Ezt a hibát az ausztrál Mark Dowd kutató fedezte fel, és jelezte az Apple illetékesei számára. A hibajavításra az iOS 9 megjelenése jó apropót teremtett, így az már alapból tartalmazza a szükséges frissítést. Az AirDrop rendellenessége viszonylag kis erőfeszítéssel meglehetősen könnyedén kihasználható, legalábbis akkor, ha a támadó elég közel tud férkőzni egy olyan készülékhez, amin engedélyezett az AirDrop funkció. Ekkor egy megosztást küldhet a kiszemelt mobil felé, amin a felhasználó láthatja, hogy valaki (jelesül a támadó) meg akar osztani vele egy fájlt. A sebezhetőség miatt ekkor a készülék tulajdonosa hiába utasítja vissza az ismeretlen megosztást, az állomány akkor is rákerül a telefonjára vagy a táblagépére. Dowd közzétett egy videót, amellyel érzékeltette, hogy a sérülékenység miként használható ki alkalmazások manipulálására, telepítésére.

 
Az AirDrop sebezhetősége kapcsán fontos megemlíteni, hogy az a Mac OS X operációs rendszereket is érinti.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  2. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  3. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

  4. 4

    A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.

  5. 3

    Számos biztonsági frissítés érkezett a Dovecothoz.

  6. 3

    A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.

  7. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  8. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  9. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  10. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség