پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

اپل دو آسیب‌پذیری خطرناک WebKit را وصله کرد

آذر ۲۳, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت اپل در تاریخ ۶ دسامبر ۲۰۲۵ دو آسیب‌پذیری امنیتی مهم را در محصولات خود از جمله iOS، iPadOS، macOS، watchOS، tvOS، visionOS و مرورگر سافاری برطرف کرده است. این نقص‌ها که در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند، با شناسه‌های CVE-2025-43529 و CVE-2025-14174 ثبت شده‌اند.

به گزارش کمیته رکن چهارم، هر دو آسیب‌پذیری در WebKit، موتور پردازش محتوای وب اپل، قرار دارند. یکی از این نقص‌ها می‌تواند منجر به اجرای کد دلخواه مهاجم از طریق محتوای وب مخرب شود و دیگری با خرابی حافظه، راه را برای حملات پیچیده باز می‌کند.

اپل اعلام کرده است که این آسیب‌پذیری‌ها احتمالاً در حملاتی بسیار هدفمند علیه کاربران مشخص، و عمدتاً پیش از عرضه نسخه iOS 26، مورد بهره‌برداری قرار گرفته‌اند. جالب توجه اینکه یکی از این نقص‌ها، CVE-2025-14174، همان موردی است که گوگل نیز در مرورگر کروم در تاریخ ۱۰ دسامبر ۲۰۲۵ وصله کرده بود.

گزارش کشف این نقص‌ها توسط تیم امنیتی SEAR اپل و تیم تحلیل تهدید گوگل (TAG) ارائه شده است که نشان از همکاری امنیتی میان این دو شرکت دارد. با توجه به اینکه WebKit در تمام مرورگرهای شخص ثالث روی iOS و iPadOS استفاده می‌شود، دامنه اثرگذاری این نقص‌ها گسترده تلقی می‌شود.

اپل با انتشار نسخه‌های iOS 26.2، iPadOS 26.2، macOS Tahoe 26.2، watchOS 26.2، tvOS 26.2، visionOS 26.2 و Safari 26.2، این آسیب‌پذیری‌ها را در مدل‌های مختلف آیفون، آیپد، مک، اپل واچ و Apple Vision Pro اصلاح کرده است.

بر اساس گزارش‌های رسمی، اپل تاکنون در سال ۲۰۲۵، مجموعاً ۹ آسیب‌پذیری روز-صفر را که به‌طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند، وصله کرده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.