Biztonsági javítások garmadája érkezett az Apple-től

​Több tucat biztonsági hibát javított az Apple az operációs rendszereiben, de az iTunes sem maradt ki a márciusi frissítésekből.
 

Az Apple kiadta a márciusi biztonsági frissítéseit, melyek segítségével sok sebezhetőségnek lehet búcsút inteni a cég különféle operációs rendszereiben. A fejlesztők kritikus veszélyességű sérülékenységeket is orvosoltak, így nem célszerű halogatni a hibajavítások telepítését.
 
Az iOS és iPadOS operációs rendszerek 39 biztonsági hibára kaptak gyógymódot. Ezek közül öt különösen veszélyes, mivel jogosulatlan távoli kódfuttatásra, és ilyen módon az érintett eszközök kompromittálására is lehetőséget adnak. Ráadásul a kihasználásuk sem nehéz feladat, mivel a támadónak mindössze arra kell rávennie a felhasználót, hogy nyisson meg egy speciálisan szerkesztett PDF-dokumentumot vagy weboldalt, és rögtön tetszőleges kódokkal történő visszaélések következhetnek be. A két mobil operációs rendszer esetében egyebek mellett olyan összetevők frissültek, mint a WebKit, a FaceTime, a Kernel vagy a Siri.
 
Az Apple az iOS mellett frissítette a macOS operációs rendszerét, beleértve a Catalina, a Big Sur és a Monterey verziókat is. A macOS még az iOS-nél is több foltot kapott a sebezhetőségeire, amelyek között szintén akadnak olyanok, amik jogosulatlan távoli kódfuttatást segíthetnek elő. Ugyanakkor a kockázatok listáján megtaláljuk a jogosultsági szint emelés, a jogosulatlan műveletvégrehajtás, az adatlopás és a szolgáltatásmegtagadás lehetőségét is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Számos kockázatos sebezhetőséget javított az IBM a QRadar kapcsán.

  2. 4

    A PyTorch egy veszélyes sérülékenységet tartalmaz.

  3. 3

    A Zulip Server egy biztonsági hibajavítást kapott.

  4. 4

    A Zimbra Collaboration kapcsán három biztonsági hiba látott napvilágot.

  5. 3

    A Docker Desktophoz három biztonsági frissítés vált elérhetővé.

  6. 4

    Kritikus veszélyességű hibák váltak megszüntethetővé a Firefox böngészőben.

  7. 3

    A Next.js kapcsán egy biztonsági javítás jelent meg.

  8. 4

    Az Intel a grafikus drivereiben 10 biztonsági rést foltozott be.

  9. 3

    A Palo Alto a PAN-OS esetében egy biztonsági hibát tárt fel.

  10. 3

    A VMware Tools egy biztonsági frissítést kapott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség