As fontes acabaram sendo contagiosas: três vulnerabilidades de dia zero no Google Chrome encontradas no Apple iOS e macOS

Os pesquisadores do Google relataram a descoberta de vulnerabilidades de dia zero nos sistemas operacionais da Apple. As vulnerabilidades encontradas são da mesma natureza que as vulnerabilidades descobertas anteriormente no Windows e no Chrome. Um invasor pode forçar o sistema a executar código malicioso por meio de fontes modificadas. A Apple corrigiu o iOS 12.4.9, macOS Catalina 10.15.7, iPadOS 14.2 e watchOS 5.3.8, 6.2.9, 7.1 e incentiva os usuários a atualizar.

Tradicionalmente, os relatórios de vulnerabilidades de dia zero não são acompanhados de detalhes para que os usuários possam atualizar e os hackers não consigam criar novos exploits rapidamente. No entanto, essas vulnerabilidades já estão sendo exploradas por hackers, por isso são relatadas com um atraso de no máximo sete dias. Esses poucos dias foram suficientes para a Apple consertar as falhas em seus sistemas operacionais.

Em particular, três vulnerabilidades foram corrigidas: CVE-2020-27930, CVE-2020-27932 e CVE-2020-27950. A vulnerabilidade CVE-2020-27930 afeta o iPhone 5s, iPhone 6 e 6 Plus, iPad Air, iPad mini 2 e 3 e iPod touch. Ele está oculto no componente FontParser e leva à execução de código arbitrário por um invasor.

Vulnerabilidade CVE-2020-27932 também permite que código arbitrário seja executado com privilégios de kernel. Afeta os mesmos smartphones e tablets da Apple que a vulnerabilidade anterior. Vulnerabilidade CVE-2020-27950 permite que um aplicativo malicioso exponha o conteúdo da memória do kernel nos mesmos dispositivos Apple.

avalanche

Postagens recentes

Ryzen e DDR5-6000 em chips Samsung – G.Skill dá o sinal verde / Processadores e Memória

O mercado de memória RAM está passando por momentos desafiadores. O boom da IA ​​transformou…

2 horas atrás

A próxima parte de Hellblade recebeu o título abreviado de Senua – é um jogo de ação e aventura completo.

A desenvolvedora Ninja Theory, com o apoio da publicadora Xbox Game Studios, anunciou Senua, um…

3 horas atrás

Os donos de PS5 ficarão sem Clockwork Revolution – o RPG steampunk dos criadores de Wasteland foi revelado como um novo exclusivo do Xbox.

O RPG steampunk Clockwork Revolution, da empresa americana inXile Entertainment (série Wasteland), recebeu um novo…

4 horas atrás

Gears of War: E-Day será lançado em 6 de outubro para PC e Xbox, mas não para PS5 — o jogo de ação será exclusivo para consoles da Microsoft.

A apresentação Xbox Games Showcase 2026 começou com uma demonstração de jogabilidade do jogo de…

4 horas atrás

A Atlus confirmou a data de lançamento de Persona 4 Revival e anunciou Persona 6.

No Xbox Games Showcase 2026, a Atlus, editora e desenvolvedora, anunciou a data de lançamento…

4 horas atrás

O jogo de tiro pós-apocalíptico Metro 2039 será lançado em fevereiro de 2027 – novo trailer de gameplay

A editora Deep Silver e a desenvolvedora 4A Games lançaram um novo trailer para seu…

4 horas atrás