Vulnerabilidades perigosas exploradas por hackers foram encontradas em todos os iPhones, iPads e Macs – a Apple lançou um patch

A Apple lançou um patch de emergência para corrigir duas vulnerabilidades no WebKit, o mecanismo do navegador Safari, que são exploradas ativamente por invasores. Essas vulnerabilidades serviram de caminho para ataques a todos os smartphones iPhone, tablets iPad e computadores macOS.

Fonte da imagem: JersphWebsom/Pixabay

A Apple encontrou duas vulnerabilidades no WebKit, o mecanismo de navegador de código aberto que alimenta o navegador Safari. É um componente chave responsável pela exibição de páginas da web e execução de código JavaScript em dispositivos que executam sistemas operacionais Apple, como iPhone, iPad e Mac.

A primeira vulnerabilidade, identificada como CVE-2023-42916, permitiu que hackers obtivessem acesso a áreas protegidas da memória do dispositivo. Isso pode levar à extração não autorizada de informações confidenciais. A segunda vulnerabilidade, CVE-2023-42917, estava relacionada a um erro que poderia resultar em corrupção de memória. Esta corrupção de dados pode ser usada para executar códigos maliciosos, representando uma séria ameaça à segurança do dispositivo.

As falhas no WebKit tornaram-se conhecidas graças ao pesquisador de segurança cibernética Clément Lecigne, do Google Threat Analysis Group. Além disso, Lesin descobriu recentemente uma vulnerabilidade semelhante no navegador Chrome, que também exigiu o lançamento imediato de um patch para corrigi-la.

Acredita-se que os hackers exploraram as vulnerabilidades dos dispositivos Apple enviando páginas da web infectadas às vítimas. Isso pode ocorrer por meio de e-mails de phishing ou sites falsos, destacando a necessidade de cautela ao lidar com fontes não verificadas.

Em resposta à ameaça, a Apple lançou atualizações de segurança para iOS 17.1.2, iPadOS 17.1.2 e macOS Sonoma 14.1.2, bem como para o navegador Safari.

avalanche

Postagens recentes

O iFixit desmontou o MacBook Neo e o considerou o laptop da Apple mais fácil de reparar.

Os especialistas do iFixit desmontaram o novo MacBook Neo e ficaram agradavelmente surpresos com a…

4 horas atrás

Styx: Blades of Greed – As mesmas piadas de goblins de sempre. Análise / Jogos

Nove anos atrás, concluí minha análise do segundo jogo do Styx com as palavras: "Shards…

4 horas atrás

Styx: Blades of Greed – As mesmas piadas de goblins de sempre. Resenha

Há nove anos, concluí minha análise do segundo jogo do Styx com as palavras: "Shards…

4 horas atrás

A Nvidia promete acelerar o ray tracing e o path tracing em um milhão de vezes em futuras GPUs.

Apesar da crescente concorrência da Intel e da AMD, a linha de placas gráficas RTX…

5 horas atrás

Foi introduzida uma nova geração de blocos de água para IA, capazes de resfriar toda a placa simultaneamente.

Essencialmente, os aceleradores de IA mais avançados estão refrigerando sistemas de refrigeração líquida obsoletos. É…

5 horas atrás