Kulcsfontosságú hibajavításokat adott ki az Apple
Az Apple nagyon fontos biztonsági frissítéseket adott ki. Az iOS legújabb, 9-es verziója tucatnyi jelentős kockázatokat hordozó sebezhetőségnek intett búcsút.
Az Apple-nél az év ezen időszakában szokásos nagyüzem nemcsak az új készülékek megjelenésében merül ki. A fejlesztők a háttérben gőzerővel dolgoznak azon is, hogy az operációs rendszereiket, alkalmazásaikat biztonságosabbá tegyék, és megszüntessék az azokban feltárt sérülékenységeket. A most kiadott frissítések telepítésével tucat számra lehet megszabadulni veszélyes és kevésbé kockázatos sebezhetőségektől.
Biztonságosabb lett az AirDrop
Az iOS 9 kiadásával az iPhone, iPad stb. készülékek új funkciókkal gyarapodtak, de ami biztonsági szempontból ennél lényegesebb, hogy az AirDrop megvált egy súlyos sérülékenységtől. Ezt a hibát az ausztrál Mark Dowd kutató fedezte fel, és jelezte az Apple illetékesei számára. A hibajavításra az iOS 9 megjelenése jó apropót teremtett, így az már alapból tartalmazza a szükséges frissítést. Az AirDrop rendellenessége viszonylag kis erőfeszítéssel meglehetősen könnyedén kihasználható, legalábbis akkor, ha a támadó elég közel tud férkőzni egy olyan készülékhez, amin engedélyezett az AirDrop funkció. Ekkor egy megosztást küldhet a kiszemelt mobil felé, amin a felhasználó láthatja, hogy valaki (jelesül a támadó) meg akar osztani vele egy fájlt. A sebezhetőség miatt ekkor a készülék tulajdonosa hiába utasítja vissza az ismeretlen megosztást, az állomány akkor is rákerül a telefonjára vagy a táblagépére. Dowd közzétett egy videót, amellyel érzékeltette, hogy a sérülékenység miként használható ki alkalmazások manipulálására, telepítésére.
Az AirDrop sebezhetősége kapcsán fontos megemlíteni, hogy az a Mac OS X operációs rendszereket is érinti.
Prémium előfizetéssel!
-
Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.
-
A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.
-
A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.
-
A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.
-
Számos biztonsági frissítés érkezett a Dovecothoz.
-
A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.
-
A MariaDB-hez több biztonsági javítás vált elérhetővé.
-
A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.
-
A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











