itkvariat

Apple исправила опасную уязвимость WebKit в своих последних обновлениях



Последние обновления Apple для всех своих операционных систем, от macOS Sonoma до tvOS 17.3, включали исправление, предотвращающее уязвимость безопасности WebKit, которая, по словам компании, была использована.

Помимо выпусков iOS 17 и iPadOS 17 с новыми функциями, такими как защита от украденных устройств, Apple также исправила недавно обнаруженную уязвимость безопасности CVE-2024-23222. В то же время Apple добавила то же исправление в старые версии своих операционных систем, обновив, например, iOS 15 до 15.8.1 и iOS 16 до 16.7.5.

В новом документе поддержки Apple сообщает, что «проблема с путаницей типов решена путем улучшенных проверок».

Путаница типов — это в широком смысле проблема, когда приложение или служба обращается к ресурсу, который не может поддержать запрос. Обычно это программная ошибка, но Apple утверждает, что «обработка вредоносного веб-контента может привести к выполнению произвольного кода».

Более того, в документе добавляется, что компании «известно о сообщении о том, что эта проблема могла быть использована».

Сообщается, что проблема исправлена для всех операционных систем Apple для iPhone, iPad, Mac, Apple Watch и Apple TV. Пользователи должны обновить свои устройства.

Полный список обновлений безопасности Apple доступен на сайте компании.

Новость об этой исправленной уязвимости безопасности появилась через неделю после сообщения о том, что большинство старых iPhone и Mac были уязвимы к проблеме, связанной с графическим процессором.


Иван Ковалев

VIA



Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Компания Samsung всерьез собралась обойти Apple с устройствами для мониторинга здоровья
  • Злоумышленники могут похищать данные в чипах AMD, Apple и Qualcomm путем использования памяти графического процессора
  • iTunes в 23 раз празднует день рождения, который может стать для него последним
  • Apple сообщила регуляторам ЕС, что у нее есть сразу три браузера с названием Safari
  • Новости соцсетей: Mastodon, Цукербер и Twitter
  • Samsung продолжает игнорировать огромную уязвимость в безопасности миллионов телефонов Galaxy
  • Google создает на основе Blink браузер для iOS в нарушение правил Apple
  • Некоторые приводы Pioneer Blu-ray не работают в macOS Ventura 13.2
  • Mozilla исправила в браузере Firefox ошибку CSS 18-летней давности
  • На новом Apple TV 4K с 128 ГБ и tvOS 16 оказались недоступными более чем 64 ГБ памяти
  • Сотрудница Apple была уволена из-за видео в TikTok
  • Эксперты CISA рекомендуют срочно удалить уязвимые продукты VMware
  • Apple выпускает первые бета-версии для разработчиков iOS 15.6, iPadOS 15.6, tvOS 15.6 и watchOS 8.7
  • Экстренное обновление Apple исправляет уязвимость "нулевого дня" для компьютеров Mac и умных часов
  • Почему пятикратный ввод одного и того же слова в документах Google Docs приводил к "вылету" приложения?
  • Уязвимость "нулевого дня" в Windows снова получила неофициальное исправление
  • Уязвимость в процессорах Intel может применяться для получения доступа к зашифрованным файлам
  • Уязвимости в Zoom позволяли хакерам получить доступ к аккаунту пользователя
  • Рейтинг киберугроз июля по Беларуси от компании ESET
  • Positive Technologies обнаружила опасные уязвимости в оборудовании Siemens для электроподстанций



  • ITквариат Powered by © 1996-2025 16+