A Apple lançou uma atualização de software de emergência que aborda três vulnerabilidades de dia zero que foram ativamente exploradas por invasores. Os erros afetaram o navegador Safari, bem como plataformas de software para computadores Apple Watch, iPhone, iPad e Mac.

Fonte da imagem: Matias Cruz/pixabay.com

A primeira vulnerabilidade recebe o número CVE-2023-41991 – está associada às ferramentas do Security Framework e permite “ignorar a verificação de assinatura”. A segunda, numerada CVE-2023-41992, é uma falha de segurança no Kernel Framework que pode ser usada para escalar privilégios no sistema. Finalmente, o terceiro, CVE-2023-41993, está localizado no mecanismo do navegador WebKit e permite “execução arbitrária de código por meio de páginas maliciosas”.

As vulnerabilidades afetaram uma ampla variedade de dispositivos Apple: iPhone 8 e todos os modelos posteriores; iPad mini de 5ª geração e posterior; relógios inteligentes a partir do Apple Watch Series 4; e computadores Mac executando macOS Monterey e posterior. Bugs de software são corrigidos em atualizações para iOS 16.7, iOS 17.0.1, iPadOS 16.7, iPadOS 17.0.1, macOS Monterey 12.7, macOS Ventura 13.6, watchOS 9.6.3, watchOS 10.0.1 e Safari 16.6.1.

As falhas de segurança no software da Apple foram descobertas por Bill Marczak, do Citizen Lab da Universidade de Toronto (Canadá), e Maddie Stone, do Threat Analysis Group do Google.

avalanche

Postagens recentes

A AMD comemorou o 10º aniversário da plataforma AM4 e prometeu dar continuidade à tradição na AM5.

A AMD considera o suporte a longo prazo para sockets como um compromisso com os…

2 horas atrás

A Meta está desenvolvendo dois modelos de óculos inteligentes Ray-Ban com correção visual.

A Meta✴Platforms planeja lançar dois novos óculos inteligentes Ray-Ban para usuários de lentes de grau…

3 horas atrás

O YouTube atualizou o design do seu player incorporável e, como de costume, os usuários ficaram insatisfeitos.

O YouTube possui dois players principais: um para seu próprio site e outro para uso…

4 horas atrás

Hackers invadiram a infraestrutura da Comissão Europeia e roubaram 350 GB de dados.

A Comissão Europeia (CE) anunciou um ciberataque que afetou a infraestrutura em nuvem que hospeda…

4 horas atrás

A Ayaneo aumentará os preços e descontinuará diversos consoles portáteis, pois a escassez de memória elevou os custos de produção.

A Ayaneo atualizou as informações sobre seus dispositivos em seu site, e as notícias não…

4 horas atrás

Apesar de duas falhas, a Intuitive Machines recebeu um terceiro contrato da NASA para entregar carga à Lua.

Uma vez é acidente, duas vezes é coincidência, mas uma terceira é garantida, decidiu a…

4 horas atrás