پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

عبور مهاجمان از سد امنیتی iOS

فروردین ۲۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – اپل اعلام کرده است دو آسیب‌پذیری روز صفر در سیستم‌عامل iOS که در حملاتی پیچیده و هدفمند مورد سوءاستفاده قرار گرفته بودند، در به‌روزرسانی جدید امنیتی این شرکت رفع شده‌اند.

به گزارش کمیته رکن چهارم، شرکت اپل به‌تازگی به‌روزرسانی امنیتی مهمی را برای دستگاه‌های آیفون، آیپد، مک، اپل تی‌وی و هدست واقعیت ترکیبی خود منتشر کرده است. به گفته اپل، این اقدام در پی کشف دو نقص امنیتی خطرناک انجام شده که پیش از افشای عمومی، در حملاتی هدفمند علیه کاربران خاص مورد بهره‌برداری قرار گرفته‌اند.

یکی از این آسیب‌پذیری‌ها در بخش Core Audio سیستم‌عامل iOS کشف شده و به مهاجم این امکان را می‌دهد که با پردازش یک فایل رسانه‌ای مخرب، کد دلخواه خود را روی دستگاه اجرا کند. آسیب‌پذیری دوم، مربوط به ضعف در مکانیسم تایید صحت اشاره‌گرها (Pointer Authentication) است که لایه‌ای از حفاظت حافظه را دور می‌زند و مسیر اجرای کدهای مخرب را هموار می‌سازد.

طبق اطلاعات منتشرشده، یکی از این نقص‌ها توسط تیم تحلیل تهدید گوگل شناسایی شده است؛ تیمی که به‌طور خاص بر حملات سایبری با منشأ دولتی تمرکز دارد. این موضوع احتمال حمایت دولتی از عاملان این حملات را تقویت می‌کند.

این حادثه بار دیگر اهمیت به‌روزرسانی سریع و مستمر دستگاه‌ها، به‌ویژه برای کاربران در معرض خطر بالا مانند فعالان حقوق بشر، روزنامه‌نگاران یا افراد مرتبط با مسائل حساس را یادآوری می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.