Biztonsági hibát javított az Apple

​Az Apple egy nulladik napi biztonsági hibát szüntetett meg az iOS és az iPadOS operációs rendszereiben.
 

Bill Marczak, a Citizen Lab biztonsági kutatója fedezett fel egy olyan sebezhetőséget, amelyről kiderült, hogy mind az iOS, mind az iPadOS operációs rendszert futtató okostelefonokra, illetve táblagépekre veszélyt jelent. A sérülékenységet jelezte az Apple-nek, amely azonnal megkezdte a hiba kivizsgálását, mostanra pedig a javítás is elkészült.
 
A sebezhetőség egy authorizációs rendellenességre vezethető vissza, ami miatt egy támadó kiiktathatja az úgynevezett "USB Restricted Mode" védelmet, aminek következtében további károkozásokra nyílhat lehetőség.
 
Az USB Restricted Mode funkciót az Apple a mobil operációs rendszereinek esetében először az iOS 11.4.1-ben kezdte alkalmazni azzal a céllal, hogy az USB-kapcsolatokon keresztül kezdeményezett támadások kockázatát csökkentse. E védelmi rétegnek a feladata, hogy a zárolt készülékek esetében egy bizonyos idő eltelte után blokkolja az USB-s kommunikációt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.

  2. 3

    A Next.js kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Trend Micro Deep Security biztonsági hibajavításokat kapott.

  4. 3

    A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.

  5. 4

    A Google Chrome ismét jelentős biztonsági frissítést kapott.

  6. 3

    A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.

  7. 4

    A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.

  8. 3

    A Zulip Server két biztonsági hibát tartalmaz.

  9. 3

    Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  10. 4

    Az Apple 41 javítással tette biztonságosabbá a macOS-t.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2025”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.

8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

hirdetés
Közösség