Новости компьютерной безопасности:

  Latest News

Hackers Exploiting iOS 0-day To Attack iPhones – Patch Now!

С сайта: Vulnerability(cybersecuritynews.com)

Hackers Exploiting iOS 0-day To Attack iPhones – Patch Now!

Author: Eswar

Two new zero-day vulnerabilities have been discovered in iOS and iPadOS 17.4 versions that could allow threat actors to bypass memory protections and perform arbitrary kernel read and write on the affected devices.

These two vulnerabilities have been assigned with CVE-2024-23225 and CVE-2024-23296.

However, Apple has addressed these two vulnerabilities in their recent security advisory and has issued patches for fixing them.

Apple also stated that they were aware of the report that threat actors may have exploited these two vulnerabilities in the wild.

iOS 0-day Flaw Patched
CVE-2024-23225 : Arbitrary Kernel Read/Write Vulnerability
This particular vulnerability exists in the iOS kernel due to a memory corruption issue that could allow threat actors to perform arbitrary kernel read and write by bypassing kernel protections.

The severity for this vulnerability is yet to be categorised. 

Products affected by this vulnerability include iPhone XS and, later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later.

CVE-2024-23296 : Arbitrary kernel Read/Write Vulnerability
RTKit is Apple’s Real-Time Operating System that is widespread on almost all of the devices including iPhone, iPad and Apple Watch.

However, this vulnerability was similar to the previously mentioned vulnerability and could allow threat actors to perform arbitrary read/write on the kernel bypassing kernel protections.

The severity of this vulnerability is also yet to be categorized.

Products affected by this vulnerability include iPhone XS and later, iPad Pro 12.9-inch 2nd generation and later, iPad Pro 10.5-inch, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 6th generation and later, and iPad mini 5th generation and later.

Apple stated that they have addressed these vulnerabilities by improving the validation of inputs.

In addition to these vulnerabilities, CVE-2024-23256 and CVE-2024-23243 were also addressed which were associated with Accessibility and Safe Private Browsing.

Apple has urged its users to install their latest security patch and versions for addressing these vulnerabilities and preventing them from getting exploited by threat actors.

You can block malware, including Trojans, ransomware, spyware, rootkits, worms, and zero-day exploits, with  Perimeter81 malware protection . All are incredibly harmful, can wreak havoc, and damage your network.

Stay updated on Cybersecurity news, Whitepapers, and Infographics. Follow us on LinkedIn & Twitter



#Apple #Cyber_Security_News #Vulnerability #Apple_Patch_Update #iOS_Security #Zero-Day_Vulnerability

Оригинальная версия на сайте: Hackers Exploiting iOS 0-day To Attack iPhones – Patch Now!
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.