Με επείγουσες αναβαθμίσεις, η Apple κλείνει 3 zero-day ευπάθειες στα iOS και iPadOS που είναι ενεργοί στόχοι επιθέσεων και επηρεάζουν την πλειοψηφία των προϊντων της.
Επηρεάζονται τα iPhone από την έκδοση 6s και μετά, τα iPad Air 2 και μεταγενέστερα, iPad mini 4 και τα επόμενα μοντέλα του, η τελευταία γενιά του iPod Touch, ενώ ευάλλωτα είναι και τα Apple Watch και η Apple TV.
Πηγή : ESETThe first flaw, tracked as CVE-2021-1782 and located in the OS kernel, is a race condition bug that could lead to an escalation of privilege, which could be exploited by an attacker using a malicious application. In plain English this it means that an attacker could use the application to gain additional privileges in the device’s operating system, which would allow them to wreak all kinds of havoc.
Meanwhile, the other two security flaws, indexed as CVE-2021-1871 and CVE-2021-1870, reside in the WebKit component, Apple’s open-source web browser engine used by the Safari browser, Mail, and various other iOS and iPadOS apps. According to the bug’s description, it stems from “a logic issue” that could be exploited by a remote attacker and allow them to execute arbitrary code. According to Vulmon, the duo of flaws could be exploited by “by persuading a victim to visit a specially crafted Web site.”
Εμφάνιση 1-15 από 18
-
28-01-21, 13:59 Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.362
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
28-01-21, 14:00 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #2
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.362
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
WTF? σουρωτήρι
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
28-01-21, 14:17 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #3
Στην πρώτη περίπτωση ο χρήστης θα έπρεπε να φορτώσει μολυσμένη εφαρμογή (που θα την είχε κόψει η apple πρώτα) και στη δεύτερη να επισκεφτεί μολυσμένο site που θα του έβγαζε warning για το security επειδή δεν θα ήταν https.
-
28-01-21, 15:10 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #4
- Εγγραφή
- 05-11-2004
- Ηλικία
- 33
- Μηνύματα
- 3.685
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 28
- Τύπος
- FTTH
- Ταχύτητα
- 200/200 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
-
28-01-21, 15:19 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #5
-
28-01-21, 15:36 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #6
απλά κάποιοι νομίζουν ότι οι μόνες τρύπες είναι όσες παρουσιάζονται αναλυτικά στο ίντερνετ
-
28-01-21, 16:21 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #7
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.362
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
3 ευπάθειες που επηρεάζουν σχεδόν ότι βγάζει η Apple, με ενεργή εκμετάλλευση, και με επείγουσα έκδοση patches, από την Apple, είναι business as usual για τους χρήστες των προϊόντων της
Ωραίο μενταλιτι.
-
28-01-21, 16:27 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #8
Ουάου. Ήδη στις απαντήσεις εμφανίστηκαν choice supportive και ingroup biases
-
28-01-21, 16:31 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #9
Άσχετο με τον τίτλο αλλά σχετικό με ευπάθειες...
https://blog.qualys.com/vulnerabilit...-baron-samedit
-
28-01-21, 21:20 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #10
<flame on>
Τι λες τώρα, εγώ νόμιζα ότι οι open source εφαρμογές είναι ασφαλείς γιατί "ο καθένας μπορεί να ελέγξει τον κώδικα"...
<flame off>
Ότι να 'ναι λογική. Προφανώς πιστεύεις ότι δεν έχει πέσει κανείς θύμα phishing, όλα είναι θεωρία συνωμοσίας των flat Earthers.
-
28-01-21, 21:57 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #11
Vulnerabilities υπάρχουν παντού. Το θέμα είναι οτι αυτό αρνούνται να το αναγνωρίσουν οι μηλαράδες ακόμα και όταν η ίδια τους η εταιρία μιλάει για ενεργά exploits που επηρεάζουν το σύνολο των προιόντων της. Βασιλικότεροι του βασιλέως για άλλη μια φορά.
-
29-01-21, 09:07 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #12
Feel free to attack the post. Do not feel free to attack the poster.
"If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve
-
29-01-21, 09:28 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #13
Εγω δε τα πιστευω αυτα. Ολοι ξερουμε οτι το IOS και το Linux δε κολλανε ποτε τιποτα. Δε τα πιστευω αυτα.
Άλλα Ντάλλα....
-
29-01-21, 23:53 Re: Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #14
Και πόσα ακόμα θα υπάρχουν κανείς δεν ξέρει, το θέμα δεν είναι πόσα βρέθηκαν σε αυτές τις περιπτώσεις αλλά αν ήταν από σκοπιμότητα ή όχι και πόσο γρήγορα μπαλώθηκαν.
it's better to be a Pirate than to join the navy. -Steve Jobs
Hackintosh the pirate way!
-
30-01-21, 07:28 Απάντηση: Κλείσιμο τριών 0-day ευπαθειών, που επηρεάζουν iPhone, iPad, iPod, Apple Watch και Apple TV #15
Έτσι ακριβώς. Το τι γέλιο ρίχνω με τα comments σε παραδιπλανο forum σε σχετικά μηνύματα, δεν λέγεται.
Μιλάμε οι άνθρωποι κινούνται σε παράλληλο σύμπαν.
Θα μου πεις, όταν σκας 1000αρικα για μια συσκευή, προσπαθείς να πείσεις τον εαυτό σου πως είναι αψεγάδιαστη στα πάντα. Εκεί είναι το πρόβλημα με πολλούς αιφοναδες, δυστυχώς.
Btw, υπήρξα κάτοχος iphone για 5 χρόνια, τέτοιες ψευδαισθήσεις δεν απέκτησα ποτέ.
Ίσα ίσα, αυτό μ έκανε να μη ξανασχοληθω με τέτοιες εταιρείες ποτέ ξανά.Dealing with pricks, is my speciality.
Linux all the way.
Open source all the way.
Fighting against telemetry, data harvesting, tracking, ads all the way.
For some people, ignorance is bliss.
Bookmarks