Apple

Apple patcher 0-dagssårbarheder

Apple har udsendt en sikkerhedsopdatering til iOS- og macOS, der adresserer sikkerhedsfejl, der pt. er under udnyttelse in-the-wild.

Det skriver Security Week og andre medier baseret på updates fra Apple. Security Week mener at vide, at der er tale om sårbarheder, der er under udnyttelse i kommercielle spywareprodukter. Dette sandsynliggøres af, at Citizen Lab har fundet en aktivt udnyttet 0-klikssårbarhed, som kunne bruges til at levere Pegasus Spyware på den nyeste version af iOS, dvs. version 16.6.

Dansk

Apple retter 0-dagssårbarheder

Apple har udsendt sikkerhedsopdateringer til håndtering af 0-dagssårbarheder, der udnyttes i angreb rettet mod iPhones, Macs og iPads.

Det skriver Bleeping Computer og en række andre medier.

En af fejlene har id’et CVE-2023-37450 og en CVSS-score på 8,8. Det er en Webkitfejl, der er håndteret tidligere på måneden som en del af det nye ’Rapid Security Response’-koncept, som Apple lancerede først på året i et forsøg på at udrulle opdateringer hurtigere og for at gøre opmærksom på vigtigheden af at installere opdateringer, når de er tilgængelige.

Dansk

0-klik-hackangreb mod iOS-brugere

En hidtil ukendt ’advanced persistant threat’ er rettet mod iOS-enheder som en del af en sofistikeret og langvarig kampagne, der har medført beskyldninger fra hver sin side af Atlanten.

Det er The Hacker News og en række andre medier, der skriver historien på baggrund af en blog-rapport fra Securelist, der er sikkerhedsfirmaet Kasperskys threat intelligence-enhed.

Dansk
Keywords: 

Ny feature fra Apple: rapid patches

Apple udgav mandag sin første batch af offentligt tilgængelige ’rapid security patches’. Målet med denne nye feature er hurtigt at rette sikkerhedssårbarheder, der er under aktiv udnyttelse, eller som udgør 'betydelige risici for' brugere af Apples produkter. 

Det skriver Tech Crunch.

Ifølge en meddelelse fra Apple kommer de såkaldte rapid security-opdateringer med ’vigtige sikkerhedsforbedringer mellem softwareopdateringer.’

Dansk

Apple retter to 0-dagssårbarheder

Apple har udgivet sikkerhedsopdateringer, der retter to 0-dagssårbarheder, der pt udnyttes i angreb for at kompromittere iPhones, Macs og iPads.

Det rapporterede Bleeping Computer påskelørdag.

Apple skriver i sin advisory, at selskabet er bekendt med en rapport om, at sårbarhederne kan være blevet blevet aktivt udnyttet.

Dansk
Keywords: 

Sårbarhed i iOS rettet til ældre iPhones og iPads

Apple har rettet sikkerhedsopdateringer til en 0-dagssårbarhed, så også ældre iPhones og iPads er dækket.

Det skriver Bleeping Computer.

Selve sårbarheden, CVE-2022-42856, påvirker WebKit-browsermotoren, der bruges i Safari. En angriber kan udnytte fejlen, når han behandler specielt fremstillet indhold for at opnå vilkårlig kodeudførelse.

Dansk

Apple retter 0-dagssårbarhed

Apple har i dag udsendt sikkerhedsopdateringer, der bl.a. retter årets 10. 0-dagssårbarhed. Det fremgår af en artikel i Bleeping Computer med henvisning til en sikkerhedsbulletin fra Apple. Her fremgår det, at hvor Apple advarer om, at fejlen ’kan være blevet aktivt udnyttet’.

Dansk
Keywords: 

Apple udsender out-of-band-patch

Apple har udsendt patches uden for den normale opdateringscyklus for at håndtere sårbarheder i iOS og macOS. Det skriver bl.a. Security Affairs. Der er tale om to fejl i libxml2-biblioteket til parsing af XML-dokumenter. Udnyttelse kan medføre, at en fjernangriber kan forårsage nedlukning af en app eller afvikling af vilkårlig kode.

Fejlene har id’erne CVE-2022-40303 og CVE-2022-40304 og har fået risiko-prædikatet ’high’.

Med opdateringerne installeret får produkterne følgende versionsnumre: ​​macOS Ventura 13.0.1, iOS 16.1.1 og iPadOS 16.1.1.

Dansk
Keywords: 

Apple udsender iOS- og macOS-opdateringer

Apple har udsendt nye sikkerhedsopdateringer for at håndtere flere sårbarheder i iOS og macOS. En af sårbarhederne er en 0-dagsfejl, som er under aktiv udnyttelse.

Det skriver The Hacker News m.fl.. 

0-dagsfejlen har id’et CVE-2022-32917 og findes i Kernel-komponenten. Effekten af en udnyttelse er, at det er muligt for en ondsindet app at afvikle vilkårlig kode med kernerettigheder. Det er den anden Kernel-relaterede 0-dagsfejl, som Apple har måttet håndtere inden for en måned. 

Dansk

Sider

Abonnér på RSS - Apple