Vulnerabilidades perigosas exploradas por hackers foram encontradas em todos os iPhones, iPads e Macs – a Apple lançou um patch

A Apple lançou um patch de emergência para corrigir duas vulnerabilidades no WebKit, o mecanismo do navegador Safari, que são exploradas ativamente por invasores. Essas vulnerabilidades serviram de caminho para ataques a todos os smartphones iPhone, tablets iPad e computadores macOS.

Fonte da imagem: JersphWebsom/Pixabay

A Apple encontrou duas vulnerabilidades no WebKit, o mecanismo de navegador de código aberto que alimenta o navegador Safari. É um componente chave responsável pela exibição de páginas da web e execução de código JavaScript em dispositivos que executam sistemas operacionais Apple, como iPhone, iPad e Mac.

A primeira vulnerabilidade, identificada como CVE-2023-42916, permitiu que hackers obtivessem acesso a áreas protegidas da memória do dispositivo. Isso pode levar à extração não autorizada de informações confidenciais. A segunda vulnerabilidade, CVE-2023-42917, estava relacionada a um erro que poderia resultar em corrupção de memória. Esta corrupção de dados pode ser usada para executar códigos maliciosos, representando uma séria ameaça à segurança do dispositivo.

As falhas no WebKit tornaram-se conhecidas graças ao pesquisador de segurança cibernética Clément Lecigne, do Google Threat Analysis Group. Além disso, Lesin descobriu recentemente uma vulnerabilidade semelhante no navegador Chrome, que também exigiu o lançamento imediato de um patch para corrigi-la.

Acredita-se que os hackers exploraram as vulnerabilidades dos dispositivos Apple enviando páginas da web infectadas às vítimas. Isso pode ocorrer por meio de e-mails de phishing ou sites falsos, destacando a necessidade de cautela ao lidar com fontes não verificadas.

Em resposta à ameaça, a Apple lançou atualizações de segurança para iOS 17.1.2, iPadOS 17.1.2 e macOS Sonoma 14.1.2, bem como para o navegador Safari.

avalanche

Postagens recentes

Meta Glasses Revelado: Óculos inteligentes com inteligência artificial, sem a marca Ray-Ban, a partir de US$ 299

Uma nova linha de óculos inteligentes Meta✴Glasses com inteligência artificial foi apresentada. Segundo a empresa,…

25 minutos atrás

Após anos de confusão, a CD Projekt mudará seu nome para CD Projekt Red.

Durante anos, os jogadores ficaram confusos sobre o nome correto da desenvolvedora de The Witcher…

48 minutos atrás

A OpenAI integrará o modelo de voz Bidi 1 ao ChatGPT, que poderá falar e ouvir simultaneamente.

A OpenAI pretende transformar o ChatGPT em um superaplicativo, e outra grande atualização está atualmente…

1 hora atrás

A Microsoft quebrou o sistema de conversas por e-mail no Outlook para macOS, mas prometeu corrigir o problema.

Na atualização mais recente do Outlook para macOS, versão 16.110, compilação 26061317, a Microsoft desativou…

1 hora atrás

Electronic Arts: A IA generativa levou a um aumento na criatividade dos desenvolvedores.

A Electronic Arts, editora e desenvolvedora americana, reconheceu a IA generativa como a base de…

1 hora atrás