Apple hitno objavio zakrpu za ranjivost koja je korišćena u ciljanim napadima
Vesti, 12.03.2025, 11:00 AM
Apple je hitno zakrpio ranjivost nultog dana u WebKitu koji pokreće veb pretraživač Safari i mnoge druge aplikacije.
Apple je rekao da hakeri mogu da naprave zlonamerne veb sajtove ili drugi veb sadržaj koji može da izbegne Web Content sandbox, ugrađenu bezbednosnu zaštitu. Ovo omogućava hakerima pristup drugim delovima sistema.
„Ovo je dodatno rešenje za napad koji je blokiran u iOS-u 17.2. Apple je svestan izveštaja da je ovaj problem možda bio iskorišćen u izuzetno sofisticiranom napadu na određene ciljane pojedince na verzijama iOS-a pre iOS 17.2“, navodi se u savetu.
Ranjivost, praćena kao CVE-2025-24201, predstavlja problem jer podaci mogu biti upisani na pogrešna mesta u memoriji uređaja, što može dovesti do ubacivanja zlonamernog koda. Greška je otklonjena poboljšanim proverama kako bi se sprečile neovlašćene radnje.
Zakrpe su dostupne za iPhone XS i novije verzije, kao i za Mac, iPad, Apple TV, Apple satove i Vision Pro uređaje. Greška utiče na sve najnovije verzije operativnih sistema objavljene pre 11. marta 2025.
Ranjivost je ispravljena u visionOS 2.3.2, iOS 18.3.2, iPadOS 18.3.2, macOS Sequoia 15.3.2 i Safari 18.3.1.
Ovo je treći hitan bezbednosni odgovor kompanije Apple za širok spektar uređaja ove godine.
Foto: Sumudu Mohottige | Unsplash
Izdvojeno
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





