Soron kívül foltozott az Apple

​Az Apple soron kívüli hibajavítást adott ki három operációs rendszeréhez egy nulladik napi biztonsági hiba miatt.
 

A Google biztonsági csapata korábban egy sebezhetőségre lett figyelmes az Apple által használt WebKit összetevő kapcsán. Ezt a felfedezést jelezte is az Apple illetékesei számára, akik úgy határoztak, hogy soron kívül fogják javítani a hibát. Erre a lépésre elsősorban azért volt szükség, mert időközben kiderült, hogy a sebezhetőséget már aktívan elkezdték kihasználni a kiberbűnözők különféle károkozásokhoz. Vagyis egy nulladik napi hibát kellett minél hamarabb orvosolni.
 
Az Apple ezúttal is meglehetősen szűkszavúan nyilatkozott a sebezhetőség technikai részleteiről. Mindössze annyit közölt, hogy a sérülékenység elsősorban XSS-típusú támadásokra adhat módot. Emiatt az adatlopás, adatmanipuláció kockázatával is számolni kell. A biztonsági rés speciálisan összeállított weboldalak megtekintésekor okozhat problémát.
 
Mivel a WebKit az Apple által meglehetősen széles körben használatos, ezért a mostani rendellenesség is több operációs rendszer frissítését teszi szükségessé. A hiba az alábbi rendszer kiadások telepítésével szüntethető meg:
  • iOS 14.4.2
  • iPadOS 14.4.2
  • iPadOS 14.4.2
  • watchOS 7.3.3
 
A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 3

    Az Apache HTTP Server kapcsán öt biztonsági hibára derült fény.

  2. 3

    Biztonsági frissítés érkezett a GLPI-hez.

  3. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  4. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  5. 3

    A Django két biztonsági hibajavítással bővült.

  6. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  7. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  8. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  9. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  10. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség