Apple hitno objavio zakrpu za ranjivost koja je korišćena u ciljanim napadima

Vesti, 12.03.2025, 11:00 AM

Apple hitno objavio zakrpu za ranjivost koja je korišćena u ciljanim napadima

Apple je hitno zakrpio ranjivost nultog dana u WebKitu koji pokreće veb pretraživač Safari i mnoge druge aplikacije.

Apple je rekao da hakeri mogu da naprave zlonamerne veb sajtove ili drugi veb sadržaj koji može da izbegne Web Content sandbox, ugrađenu bezbednosnu zaštitu. Ovo omogućava hakerima pristup drugim delovima sistema.

„Ovo je dodatno rešenje za napad koji je blokiran u iOS-u 17.2. Apple je svestan izveštaja da je ovaj problem možda bio iskorišćen u izuzetno sofisticiranom napadu na određene ciljane pojedince na verzijama iOS-a pre iOS 17.2“, navodi se u savetu.

Ranjivost, praćena kao CVE-2025-24201, predstavlja problem jer podaci mogu biti upisani na pogrešna mesta u memoriji uređaja, što može dovesti do ubacivanja zlonamernog koda. Greška je otklonjena poboljšanim proverama kako bi se sprečile neovlašćene radnje.

Zakrpe su dostupne za iPhone XS i novije verzije, kao i za Mac, iPad, Apple TV, Apple satove i Vision Pro uređaje. Greška utiče na sve najnovije verzije operativnih sistema objavljene pre 11. marta 2025.

Ranjivost je ispravljena u visionOS 2.3.2, iOS 18.3.2, iPadOS 18.3.2, macOS Sequoia 15.3.2 i Safari 18.3.1.

Ovo je treći hitan bezbednosni odgovor kompanije Apple za širok spektar uređaja ove godine.

Foto: Sumudu Mohottige | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje