Vulnerabilidades perigosas exploradas por hackers foram encontradas em todos os iPhones, iPads e Macs – a Apple lançou um patch

A Apple lançou um patch de emergência para corrigir duas vulnerabilidades no WebKit, o mecanismo do navegador Safari, que são exploradas ativamente por invasores. Essas vulnerabilidades serviram de caminho para ataques a todos os smartphones iPhone, tablets iPad e computadores macOS.

Fonte da imagem: JersphWebsom/Pixabay

A Apple encontrou duas vulnerabilidades no WebKit, o mecanismo de navegador de código aberto que alimenta o navegador Safari. É um componente chave responsável pela exibição de páginas da web e execução de código JavaScript em dispositivos que executam sistemas operacionais Apple, como iPhone, iPad e Mac.

A primeira vulnerabilidade, identificada como CVE-2023-42916, permitiu que hackers obtivessem acesso a áreas protegidas da memória do dispositivo. Isso pode levar à extração não autorizada de informações confidenciais. A segunda vulnerabilidade, CVE-2023-42917, estava relacionada a um erro que poderia resultar em corrupção de memória. Esta corrupção de dados pode ser usada para executar códigos maliciosos, representando uma séria ameaça à segurança do dispositivo.

As falhas no WebKit tornaram-se conhecidas graças ao pesquisador de segurança cibernética Clément Lecigne, do Google Threat Analysis Group. Além disso, Lesin descobriu recentemente uma vulnerabilidade semelhante no navegador Chrome, que também exigiu o lançamento imediato de um patch para corrigi-la.

Acredita-se que os hackers exploraram as vulnerabilidades dos dispositivos Apple enviando páginas da web infectadas às vítimas. Isso pode ocorrer por meio de e-mails de phishing ou sites falsos, destacando a necessidade de cautela ao lidar com fontes não verificadas.

Em resposta à ameaça, a Apple lançou atualizações de segurança para iOS 17.1.2, iPadOS 17.1.2 e macOS Sonoma 14.1.2, bem como para o navegador Safari.

avalanche

Postagens recentes

Phil Spencer e a presidente do Xbox, Sarah Bond, deixaram a Microsoft, e um especialista em inteligência artificial assumiu a liderança da Microsoft Gaming.

O CEO da Microsoft, Satya Nadella, anunciou mudanças significativas na liderança da divisão de jogos…

4 horas atrás

Phil Spencer e a presidente do Xbox, Sarah Bond, deixaram a Microsoft, e um especialista em inteligência artificial assumiu a liderança da Microsoft Gaming.

O CEO da Microsoft, Satya Nadella, anunciou mudanças significativas na liderança da divisão de jogos…

4 horas atrás

Mewgenics – Nove Vidas Podem Não Ser Suficientes. Análise / Jogos

IgralinaPC Os jogos de Edmund McMillen têm um efeito interessante, simultaneamente repulsivo e cativante —…

4 horas atrás

Mewgenics – Nove vidas podem não ser suficientes. Resenha

IgralinaPC Os jogos de Edmund McMillen têm um efeito interessante, simultaneamente repulsivo e cativante —…

5 horas atrás

A corrida armamentista em IA é inútil – os EUA e a China estão buscando objetivos completamente diferentes.

Já foram investidos mais dinheiro em IA do que o necessário para levar humanos à…

6 horas atrás