Apple objavio zakrpe za Spectre bag

Vesti, 09.01.2018, 08:30 AM

Apple objavio zakrpe za Spectre bag

Apple je juče objavio sigurnosne ispravke kako bi ublažio efekte ranjivosti Spectra koja utiče na procesore u uređajima kao što su pametni telefoni, tableti i desktop računari.

Zakrpe ublažavaju moguće posledice dva bezbednosna propusta (CVE-2017-5753 i CVE-2017-5715) koja se zajedno nazivaju Spectre.

Apple je objavio MacOS High Sierra 10.13.2, iOS 11.2.2 i Safari 11.0.2, koji rešavaju problem Spectre baga.

Kompanija je još decembra 2017. ispravila propust Meltdown (CVE-2017-5753) izdavanjem iOS 11.2, macOS 10.13.2 i tvOS 11.2.

Meltdown i Spectre su dve ranjivosti koje utiču na skoro sve moderne procesore. Meltdown utiče samo na Intel procesore, dok Spectre utiče na procesore iz Intel, AMD-a i ARM-a.

Oba propusta omogućavaju napadačima da preuzmu podatke iz memorije procesora uređaja, kako iz kernela, tako i iz aplikacija koje rade na računaru.

Propuste je još prošle godine otkrio Googleov stručnjak za bezbednost u saradnji sa drugim istraživačima, ali je Google tek prošle nedelje otkrio postojanje ovih propusta.

Ubrzo pošto je javnost od Googlea saznala za ove bagove, Apple je objavio saopštenje za javnost u kome je kompanija objasnila da je praktično krišom ispravila Meltdown propust i obećao da će ove nedelje objaviti i sigurnosne ispravke kojima će ublažiti potencijalne efekte Spectre ranjivosti.

Korisnici ne bi trebalo da ignorišu ove zakrpe, jer je Spectre bag koji se može iskoristiti daljinski, preko JavaScript koda skrivenog na web stranici.

Linux, Microsoft, Mozilla, Cisco i mnogi drugi proizvođači hardvera i softvera su objavili ažuriranja ili savete o ublažavanju uticaja propusta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje

Apple ažurira sistem upozorenja o špijunskom softveru

Apple ažurira sistem upozorenja o špijunskom softveru

Apple je revidirao svoju dokumentaciju u vezi sa sistemom upozoravanja za pretnje od komercijalnog špijunskog softvera, precizirajući da kompanija ... Dalje