Veszélyes biztonsági hibákat javított az Apple
Az Apple soron kívül kritikus hibajavításokat adott ki az operációs rendszereihez, így az iPhone, iPad és Mac gépek esetében is szükség van frissítésre.
A Google Threat Analysis Group biztonsági kutatói két sérülékenységet tártak fel az Apple egyes szoftverkomponenseiben. A felfedezésüket jelezték az Apple-nek, amely meg is kezdte a hibajavítást. Eközben azonban kiderült, hogy a két biztonsági rés kihasználására alkalmas exploitok már korábban elérhetővé váltak, és a sérülékenységek éles támadásokban is szerephez jutottak. Vagyis nulladik napi biztonsági hibának minősülnek. Ezért nem meglepő, hogy az Apple soron kívüli frissítést tett letölthetővé, hogy minél hamarabb csökkenthetők legyenek e sérülékenységek kockázatai.
Ahogy arról a Biztonságportál Prémium weboldalain már beszámoltunk, az egyik hibajavítás a JavaScriptCore sebezhetőségét orvosolja. Ez a sérülékenység a veszélyesebb, mivel jogosulatlan távoli kódfuttatásra is lehetőséget ad speciálisan szerkesztett webes tartalmak feldolgozásakor. A másik rendellenesség (CVE-2024-44309) pedig XSS-alapú támadásokra ad módot, és a WebKit összetevőben lehetett kimutatni.
A két sérülékenység az érintett operációs rendszerek frissítésével könnyedén megszüntethető. A hibáktól megszabadított verziók a következők:
- macOS Sequoia 15.1.1
- iOS 17.7.2
- iOS 18.1.1
- iPadOS 17.7.2
- iPadOS 18.1.1
- visionOS 2.1.1
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
-
A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.
-
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
-
A Google ezúttal három biztonsági rést foltozott be a Chrome böngészőn.
-
Több mint egy tucat biztonsági javítás érkezett a Firefox webböngészőhöz.
-
A Mautic legújabb kiadása öt biztonsági hibát szüntet meg.
-
A MongoDB egy biztonsági hiba miatt kapott frissítést.
-
A Pure-ftpd fejlesztői egy biztonsági hiba miatt adtak ki frissítést.
-
Az IBM 18 biztonsági hibát javított a QRadar SIEM rendszerében.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat