Veszélyes biztonsági hibát javított az Apple
Az Apple egy veszélyes biztonsági hibát javított az iOS, az iPadOS és a macOS operációs rendszereiben.
Az Apple soron kívüli biztonsági frissítésről számolt be, amely mind a mobil, mind a macOS operációs rendszereit érinti. A hibajavítások sürgősséggel történő elérhetővé tételét elsősorban az indokolta, hogy az azokkal javított sebezhetőség kihasználása már megkezdődött.
Az Apple tájékoztatása szerint a sérülékenységet a CoreGraphics összetevő tartalmazza, amely alapvető fontosságú a vállalat operációs rendszereinek működésében. Ez felel megannyi megjelenítési feladatért is.
A CVE-2026-86950 azonosítóval ellátott sebezhetőséget a Meta Product Security kutatói fedezték fel, és jelezték az Apple illetékeseinek.
Az Apple közölte, hogy a biztonsági hiba „extrém módon szofisztikált, célzott” támadások során vethetők be. Ezért nem valószínű, hogy az szélesebb körű problémákat fog előidézni a közeljövőben. Ennek ellenére az elérhetővé vált frissítés telepítését nem célszerű halogatni.
A fejlesztők az alábbi verziók kiadásával orvosolták a sérülékenységet:
- iOS 26.7.1
- iPadOS 26.7.1
- macOS Tahoe 26.7.1
- macOS Sequoia 15.8.1
Az iOS 27.0.1, az iPadOS 27.0.1 és a macOS Golden Gate 27.0.1 a jelenlegi információk szerint nem érintett a hiba által.
Az Apple-nek ez volt a második olyan frissítése idén, amellyel nulladik napi biztonsági hibát kellett megszüntetnie. Februárban a CVE-2026-20700 azonosítójú sebezhetőségre kellett gyorsan gyógymódot találnia, amely a dyld (Dynamic Link Editor) kapcsán merült fel.
-
Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.
-
Az Eximhez négy biztonsági frissítés vált elérhetővé.
-
A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.
-
Az Elasticsearch hét hibajavítással bővült.
-
A Grafana egy biztonsági hibát tartalmaz.
-
Két biztonsági rést foltoztak be a Wiki.js fejlesztői.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
-
A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.
-
Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










