A Apple lançou atualizações para o macOS 12.5.1, iOS 15.6.1 e iPadOS 15.6.1 que corrigem duas vulnerabilidades perigosas. As atualizações já estão disponíveis para instalação por usuários de dispositivos compatíveis, e a Apple não recomenda adiar o download, pois as vulnerabilidades mencionadas podem ser usadas por invasores para lançar ataques.

Fonte da imagem: apple.com

Quanto às vulnerabilidades em si, a primeira delas recebeu o identificador CVE-2022-32894, e sua exploração permite a execução de código arbitrário com privilégios de kernel. A segunda vulnerabilidade foi identificada como CVE-2022-32893 e afeta o mecanismo WebKit usado no navegador Safari e alguns outros aplicativos que usam Apple WebViews para renderizar conteúdo. A exploração dessa vulnerabilidade também permite a execução de código arbitrário após o processamento de conteúdo mal-intencionado da Web. Ambas as vulnerabilidades podem ser usadas por invasores para lançar ataques.

Observe que a Apple não lançou patches apropriados para o macOS Catalina e o macOS Big Sur, duas versões mais antigas do sistema operacional que continuam recebendo atualizações de segurança regulares. É possível que as vulnerabilidades mencionadas não afetem as versões mais antigas do macOS, mas a Apple ainda não confirmou isso oficialmente. É possível que um patch correspondente para versões mais antigas da plataforma de software seja lançado posteriormente.

avalanche

Postagens recentes

As autoridades chinesas não conseguiram bloquear o aplicativo de mensagens Bitchat, então forçaram a Apple a removê-lo.

No ano passado, o cofundador do Twitter, Jack Dorsey, anunciou o lançamento do Bitchat, um…

40 minutos atrás

O simulador de fazenda de gatos “Murzavod”, dos criadores de “Rus vs. Lizards”, já está disponível para jogar – o teste beta fechado começou no Steam.

Os desenvolvedores de "Rus vs. Lizards", do estúdio russo Bratans (também conhecido como Smola Games),…

54 minutos atrás

O desenvolvimento da inteligência artificial nos EUA agora depende de equipamentos elétricos da China, e as sanções e tarifas só pioram a situação.

Com a corrida da IA ​​ganhando impulso, a necessidade de construir novos data centers rapidamente…

2 horas atrás

A Tesla evitou uma investigação sobre uma de suas funcionalidades do Autopilot simplesmente atualizando seu software.

A propaganda enganosa em torno dos recursos de assistência ativa ao motorista da Tesla tem…

3 horas atrás

A lista de conquistas de Starfield revela segredos não anunciados da expansão Terran Armada.

Em meados de março, a editora Bethesda Softworks divulgou detalhes da segunda expansão de história…

4 horas atrás