Vietnam.vn - Nền tảng quảng bá Việt Nam

Az Apple javításokat adott ki az iOS, a macOS és a Safari sebezhetőségeire.

Báo Thanh niênBáo Thanh niên23/06/2023

[hirdetés_1]

A The Hacker News szerint az Apple legújabb frissítése két nulladik napi sebezhetőséget javított ki, amelyeket a 2019 óta futó Operation Triangulation mobilmegfigyelő kampányban használtak, bár nem világos, hogy melyik szervezet állt a kampány mögött.

Az Apple szerint ezt a két sebezhetőséget (CVE-2023-32434 és CVE-2023-32435) valószínűleg aktívan kihasználták az iOS 15.7 előtti verziókban, megjegyezve, hogy három Kaspersky-kutató, Georgij Kucserin, Leonid Bezversenko és Borisz Larin jelentette őket.

Orosz kiberbiztonsági szolgáltatók elemezték az iMessages alkalmazáson keresztül iOS-eszközöket célzó kattintás nélküli támadásban használt kémprogramokat, amelyek mellékletei távoli kódfuttatási (RCE) sebezhetőségeket kihasználva jelentek meg.

A kihasználó kód célja további komponensek letöltése magas jogosultságok megszerzése érdekében az eszközön, majd egy hátsó ajtó telepítése a memóriában és az iMessage-ek törlése a fertőzés nyomainak eltüntetése érdekében.

A TriangleDB nevű implantátum nem hagy nyomot az eszköz újraindítása után. A program képes sokféle adat gyűjtésére és monitorozására. A TriangleDB képes kommunikálni az eszköz fájlrendszerével (létrehozás, módosítás, kibontás és törlés), kezelni a folyamatokat, elemeket kinyerni a bejelentkezési adatok gyűjtése érdekében, és monitorozni az áldozat földrajzi helyét...

Apple phát hành bản vá lỗ hổng Zero-Day trong iOS, macOS và Safari - Ảnh 1.

Az új frissítés 9 nulladik napi hibát javított ki az Apple termékekben.

A Kaspersky kiadott egy „triangle_check” nevű segédprogramot is, amellyel a szervezetek beolvashatják az iOS-eszközök biztonsági mentéseit, és kereshetik az eszközeiken a biztonsági rés jeleit.

Az Apple egy harmadik, névtelenül jelentett nulladik napi sebezhetőséget, a CVE-2023-32439-et is javított. Ez a sebezhetőség lehetővé teszi a hackerek számára, hogy tetszőleges kódot futtassanak, amikor a böngésző rosszindulatú webes tartalomhoz fér hozzá.

Frissítések érhetők el iOS/iPadOS 16.5.1 platformokra iPhone 8 és újabb, iPad Pro, iPad Air 3, iPad Gen 5 és iPad mini Gen 5 és újabb készülékekhez. A régebbi modellek, mint például az iPhone SE, iPhone 6s, iPod Touch Gen 7, iPad Air 2 stb., szintén megkapják az iOS 15.7.7 és iPadOS 15.7.7 frissítéseket.

A viselhető eszközök terén az Apple kiadta a watchOS 9.5.2-es verzióját a 4-es és újabb Series modellekhez, valamint a watchOS 8.1.1-es verzióját az Apple Watch Series 3 és a Watch SE óráihoz. A Safari böngésző is frissült a 16.5.1-es verzióra macOS Monterey rendszeren.

A legújabb frissítéssel az Apple összesen kilenc nulladik napi sebezhetőséget javított ki termékeiben az év eleje óta.


[hirdetés_2]
Forráslink

Hozzászólás (0)

Kérjük, hagyj egy hozzászólást, és oszd meg az érzéseidet!

Ugyanebben a témában

Ugyanebben a kategóriában

Közeli kép a Notre Dame székesegyház LED-csillagát készítő műhelyről.
Különösen feltűnő a Ho Si Minh-városban található Notre Dame székesegyházat megvilágító 8 méter magas karácsonycsillag.
Huynh Nhu történelmet írt a SEA Games-en: Egy rekordot, amelyet nagyon nehéz lesz megdönteni.
Az 51-es főúton található lenyűgöző templom karácsonykor kivilágítva jelent meg, minden arra járó figyelmét magára vonva.

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

A Sa Dec virágfalu gazdái szorgalmasan gondozzák virágaikat, készülve a 2026-os Tet (holdújév) fesztiválra.

Aktuális események

Politikai rendszer

Helyi

Termék