Veszélyes biztonsági hibákat javított az Apple

​Az Apple soron kívül kritikus hibajavításokat adott ki az operációs rendszereihez, így az iPhone, iPad és Mac gépek esetében is szükség van frissítésre.
 

A Google Threat Analysis Group biztonsági kutatói két sérülékenységet tártak fel az Apple egyes szoftverkomponenseiben. A felfedezésüket jelezték az Apple-nek, amely meg is kezdte a hibajavítást. Eközben azonban kiderült, hogy a két biztonsági rés kihasználására alkalmas exploitok már korábban elérhetővé váltak, és a sérülékenységek éles támadásokban is szerephez jutottak. Vagyis nulladik napi biztonsági hibának minősülnek. Ezért nem meglepő, hogy az Apple soron kívüli frissítést tett letölthetővé, hogy minél hamarabb csökkenthetők legyenek e sérülékenységek kockázatai.
 
Ahogy arról a Biztonságportál Prémium weboldalain már beszámoltunk, az egyik hibajavítás a JavaScriptCore sebezhetőségét orvosolja. Ez a sérülékenység a veszélyesebb, mivel jogosulatlan távoli kódfuttatásra is lehetőséget ad speciálisan szerkesztett webes tartalmak feldolgozásakor. A másik rendellenesség (CVE-2024-44309) pedig XSS-alapú támadásokra ad módot, és a WebKit összetevőben lehetett kimutatni.
 
A két sérülékenység az érintett operációs rendszerek frissítésével könnyedén megszüntethető. A hibáktól megszabadított verziók a következők:
  • macOS Sequoia 15.1.1
  • iOS 17.7.2
  • iOS 18.1.1
  • iPadOS 17.7.2
  • iPadOS 18.1.1
  • visionOS 2.1.1
 
  1. 3

    A Mautic alkalmazáshoz két biztonsági frissítés vált letölthetővé.

  2. 3

    A Python esetében három biztonsági hiba javítására van szükség.

  3. 4

    A Microsoft számos biztonsági javítással adta ki az Edge böngésző legfrissebb verzióját.

  4. 3

    Az Apache HTTP Server kapcsán öt biztonsági hibára derült fény.

  5. 3

    Biztonsági frissítés érkezett a GLPI-hez.

  6. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  7. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  8. 3

    A Django két biztonsági hibajavítással bővült.

  9. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  10. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség