Fontos frissítéseket adott ki az Apple

Az Apple fontos frissítéseket adott ki az operációs rendszereihez. Az iOS és a macOS alapú eszközök esetében különösen érdemes résen lenni.
 

Az Apple a szokásainak megfelelően egyszerre tetté elérhetővé a különböző operációs rendszereihez és egyes alkalmazásaihoz tartozó biztonsági frissítéseket. Nem maradt ki a szórásból az iOS, az iPadOS, a macOS, a watchOS és a tvOS sem. Mindezek mellett külön frissítést kapott a Safari webböngésző.
 
A legtöbb biztonsági rendellenességet a macOS fejlesztőinek kellett orvosolniuk, akik összesen 32 biztonsági rést foltoztak be. Ezek között jogosulatlan távoli kódfuttatásra lehetőséget adó, magas veszélyességi besorolású sebezhetőségek is megtalálhatók. A legtöbb frissítést a kernel kapta, de olyan összetevőknek is jutott a javításokból, mint amilyen például az AnnotationKit, az Audio, a CoreBluetooth, az ImageIO, az Intel grafikus drivere, az IPSec-támogatás, a sudo és a Wi-Fi.
 
Az iOS és az iPadOS most is „szinkronban” frissült. 23 különböző biztonsági hibától váltak meg, amelyek a kernel mellett többek között a FaceTime, a Mail, a Messages, a Phone és a Screenshots alkalmazások, illetve funkciók kapcsán jutottak a fejlesztők tudomására. E sérülékenységek között is akad olyan, amely jogosulatlan távoli kódfuttatást tehet lehetővé.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  2. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  3. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  4. 3

    Az Angular három biztonsági hibát tartalmaz.

  5. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  6. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.

  8. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  9. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  10. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség