Veszélyes biztonsági hibákat javított az Apple
Az Apple soron kívül kritikus hibajavításokat adott ki az operációs rendszereihez, így az iPhone, iPad és Mac gépek esetében is szükség van frissítésre.
A Google Threat Analysis Group biztonsági kutatói két sérülékenységet tártak fel az Apple egyes szoftverkomponenseiben. A felfedezésüket jelezték az Apple-nek, amely meg is kezdte a hibajavítást. Eközben azonban kiderült, hogy a két biztonsági rés kihasználására alkalmas exploitok már korábban elérhetővé váltak, és a sérülékenységek éles támadásokban is szerephez jutottak. Vagyis nulladik napi biztonsági hibának minősülnek. Ezért nem meglepő, hogy az Apple soron kívüli frissítést tett letölthetővé, hogy minél hamarabb csökkenthetők legyenek e sérülékenységek kockázatai.
Ahogy arról a Biztonságportál Prémium weboldalain már beszámoltunk, az egyik hibajavítás a JavaScriptCore sebezhetőségét orvosolja. Ez a sérülékenység a veszélyesebb, mivel jogosulatlan távoli kódfuttatásra is lehetőséget ad speciálisan szerkesztett webes tartalmak feldolgozásakor. A másik rendellenesség (CVE-2024-44309) pedig XSS-alapú támadásokra ad módot, és a WebKit összetevőben lehetett kimutatni.
A két sérülékenység az érintett operációs rendszerek frissítésével könnyedén megszüntethető. A hibáktól megszabadított verziók a következők:
- macOS Sequoia 15.1.1
- iOS 17.7.2
- iOS 18.1.1
- iPadOS 17.7.2
- iPadOS 18.1.1
- visionOS 2.1.1
-
Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.
-
Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.
-
A Java SE egy újabb biztonsági frissítést kapott.
-
A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.
-
Az ImageMagick egy közepes veszélyesség hibát tartalmaz.
-
A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.
-
A Squid fejlesztői egy biztonsági rést foltoztak be.
-
Három biztonsági javítás érkezett az ArubaOS-hez.
-
A Dahua egy biztonsági hibajavítást tett letölthetővé.
-
11 biztonsági javításból álló frissítést kapott a Google ChromeOS.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










