Apple pozvao korisnike starijih uređaja da zbog bezbednosti instaliraju iOS 15.8
Mobilni telefoni, 30.10.2023, 11:30 AM
Korisnici starijih iPhone i iPad uređaja koji još uvek koriste iOS 15 dobili su instrukcije da instaliraju ažuriranje softvera koje treba da reši ranjivost koja se koristi u napadima špijunskog softvera.
Greška kernela, praćena kao CVE-2023-32434, može da se iskoristi za „izvršavanje proizvoljnog koda sa kernel privilegijama“, što znači da napadač može da pokrene kod po svom izboru na ciljnom uređaju, uključujući malver.
Apple je rešio problem još u junu u većem delu svoje korisničke baze, ali ranjivost se i dalje iskoristi na uređajima koji koriste verziju iOS-a stariju od 15.7.
„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen protiv verzija iOS-a objavljenih pre iOS 15.7“, navodi se u saopštenju.
iOS 15.8 rešava ovaj problem počev od iPhone 6S i novijih, dok iPadOS 15.8 štiti sve ovakve uređaje posle iPad Air 2.
Poznato je da je ranjivost korišćena u napadima nultim klikom preko iMessagea, bez interakcije žrtava, što je rezultiralo infkecijama malverom „TriangleDB“ u operaciji koja je nazvana „Triangulacija“, za koju je ruska tajna služba FSB optužila Sjedinjene Američke Države i sam Apple.
Iako je većina napada na Appleove uređaja ciljana, važno je što pre instalirati najnoviju bezbednosnu zakrpu koju je izdao proizvođač.
Foto: Anna Tarazevich / Pexels
Izdvojeno
NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja
Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje
Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita
Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje
Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške
Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje
Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice
Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje
Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





