Apple pozvao korisnike starijih uređaja da zbog bezbednosti instaliraju iOS 15.8
Mobilni telefoni, 30.10.2023, 11:30 AM
Korisnici starijih iPhone i iPad uređaja koji još uvek koriste iOS 15 dobili su instrukcije da instaliraju ažuriranje softvera koje treba da reši ranjivost koja se koristi u napadima špijunskog softvera.
Greška kernela, praćena kao CVE-2023-32434, može da se iskoristi za „izvršavanje proizvoljnog koda sa kernel privilegijama“, što znači da napadač može da pokrene kod po svom izboru na ciljnom uređaju, uključujući malver.
Apple je rešio problem još u junu u većem delu svoje korisničke baze, ali ranjivost se i dalje iskoristi na uređajima koji koriste verziju iOS-a stariju od 15.7.
„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen protiv verzija iOS-a objavljenih pre iOS 15.7“, navodi se u saopštenju.
iOS 15.8 rešava ovaj problem počev od iPhone 6S i novijih, dok iPadOS 15.8 štiti sve ovakve uređaje posle iPad Air 2.
Poznato je da je ranjivost korišćena u napadima nultim klikom preko iMessagea, bez interakcije žrtava, što je rezultiralo infkecijama malverom „TriangleDB“ u operaciji koja je nazvana „Triangulacija“, za koju je ruska tajna služba FSB optužila Sjedinjene Američke Države i sam Apple.
Iako je većina napada na Appleove uređaja ciljana, važno je što pre instalirati najnoviju bezbednosnu zakrpu koju je izdao proizvođač.
Foto: Anna Tarazevich / Pexels
Izdvojeno
Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima
Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje
Android 17 dobija funkciju za proveru autentičnosti Android sistema
Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje
Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom
Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





