Veszélyes biztonsági hibákat javított az Apple

​Az Apple soron kívül kritikus hibajavításokat adott ki az operációs rendszereihez, így az iPhone, iPad és Mac gépek esetében is szükség van frissítésre.
 

A Google Threat Analysis Group biztonsági kutatói két sérülékenységet tártak fel az Apple egyes szoftverkomponenseiben. A felfedezésüket jelezték az Apple-nek, amely meg is kezdte a hibajavítást. Eközben azonban kiderült, hogy a két biztonsági rés kihasználására alkalmas exploitok már korábban elérhetővé váltak, és a sérülékenységek éles támadásokban is szerephez jutottak. Vagyis nulladik napi biztonsági hibának minősülnek. Ezért nem meglepő, hogy az Apple soron kívüli frissítést tett letölthetővé, hogy minél hamarabb csökkenthetők legyenek e sérülékenységek kockázatai.
 
Ahogy arról a Biztonságportál Prémium weboldalain már beszámoltunk, az egyik hibajavítás a JavaScriptCore sebezhetőségét orvosolja. Ez a sérülékenység a veszélyesebb, mivel jogosulatlan távoli kódfuttatásra is lehetőséget ad speciálisan szerkesztett webes tartalmak feldolgozásakor. A másik rendellenesség (CVE-2024-44309) pedig XSS-alapú támadásokra ad módot, és a WebKit összetevőben lehetett kimutatni.
 
A két sérülékenység az érintett operációs rendszerek frissítésével könnyedén megszüntethető. A hibáktól megszabadított verziók a következők:
  • macOS Sequoia 15.1.1
  • iOS 17.7.2
  • iOS 18.1.1
  • iPadOS 17.7.2
  • iPadOS 18.1.1
  • visionOS 2.1.1
 
  1. 3

    A cURL két sebezhetőséget tartalmaz.

  2. 4

    Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.

  3. 4

    Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.

  4. 4

    A Thunderbird legújabb verziója tíz biztonsági rést foltoz be.

  5. 4

    A Tenable Network Monitor jelentős biztonsági frissítést kapott.

  6. 4

    A Firefox fejlesztői négy sebezhetőséget orvosoltak.

  7. 3

    Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.

  8. 4

    A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.

  9. 3

    A TYPO3 több biztonsági frissítést is kapott.

  10. 4

    A Mozilla két biztonsági hibát javított a Thunderbirdben.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség