Categorias: Notícias da rede

A Apple lançou atualizações não programadas para o iOS 26.4.2 e o iPadOS 26.4.2, corrigindo uma vulnerabilidade no armazenamento de notificações excluídas.

A Apple lançou atualizações não programadas para o iOS 26.4.2 e o iOS 18.7.8 para iPhone e iPad, corrigindo a vulnerabilidade CVE-2026-28950 no serviço de notificações, que poderia fazer com que notificações apagadas persistissem inesperadamente na memória do dispositivo. As atualizações foram lançadas em 22 de abril, fora do ciclo de atualizações programado, pouco depois de o FBI ter supostamente recuperado mensagens do Signal do iPhone de um suspeito usando o armazenamento de notificações da Apple.

Fonte da imagem: Yingchih / unsplash.com

A vulnerabilidade afetou o serviço de notificações do iOS e iPadOS. A empresa corrigiu o problema com um mecanismo aprimorado de ofuscação de dados, mas não divulgou detalhes técnicos sobre por quanto tempo os dados de notificação foram armazenados ou como poderiam ser recuperados. A atualização emergencial foi lançada depois que o FBI recuperou cópias de mensagens do Signal recebidas do smartphone da suspeita Lynette Sharp, mesmo após o aplicativo ter sido desinstalado do dispositivo.

De acordo com documentos judiciais divulgados pela defesa, as mensagens não vieram do armazenamento criptografado do Signal, mas do sistema de notificações do iPhone. “As mensagens foram recuperadas do telefone de Sharp por meio do armazenamento interno de notificações da Apple — o Signal foi desinstalado, mas as notificações recebidas permaneceram na memória interna”, afirmam os documentos.

A Apple não comentou sobre a relação da atualização com o caso, nem declarou se a vulnerabilidade foi usada em ataques reais ou por que a atualização não foi lançada como parte de seu ciclo normal de atualizações. O comunicado da empresa não menciona o caso de Sharp, mas sua descrição coincide com o que a defesa relatou.

admin

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

1 dia atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

1 dia atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

1 dia atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

1 dia atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

1 dia atrás