Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Mobilni telefoni, 23.04.2026, 09:30 AM
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da zadrži notifikacije čak i nakon njihovog brisanja.
Ranjivost, označena kao CVE-2026-28950, ispravljena je 22. aprila u verzijama iOS 26.4.2 i iPadOS 26.4.2, kao i u iOS 18.7.8 i iPadOS 18.7.8.
Prema zvaničnom saopštenju, notifikacije označene za brisanje mogle su neočekivano ostati sačuvane na uređaju. Apple navodi da je problem rešen unapređenim mehanizmom za redakciju podataka, ali bez dodatnih tehničkih detalja.
Kompanija nije precizirala da li je greška iskorišćena u napadima niti zašto je rešena van uobičajenog ciklusa bezbednosnih ažuriranja.
Ovaj propust dobija na značaju u svetlu nedavnog izveštaja portala 404 Media, prema kojem je FBI uspeo da povrati kopije poruka iz aplikacije Signal sa iPhone uređaja, i to nakon što su poruke bile obrisane.
Prema dostupnim informacijama, podaci nisu došli iz same Signal aplikacije, već iz internog sistema za skladištenje notifikacija na iOS-u, gde su obaveštenja ostala sačuvana u memoriji uređaja.
Zanimljivo je da su podaci bili dostupni čak i nakon što je aplikacija Signal uklonjena sa uređaja.
Iz kompanije Signal pozdravili su brzu reakciju Apple-a, ističući značaj zaštite privatne komunikacije.
Iako Apple nije direktno povezao ovu ranljivost sa pomenutim slučajem, opis problema se poklapa sa načinom na koji su podaci zadržavani.
Korisnicima se preporučuje da što pre instaliraju najnovije verzije sistema kako bi sprečili potencijalno zadržavanje obrisanih notifikacija.
Dodatno, korisnici aplikacije Signal mogu smanjiti rizik tako što će u podešavanjima notifikacija isključiti prikaz sadržaja poruka.
Izdvojeno
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Nova fišing kampanja cilja igrače Call of Duty Mobile
Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





