Новости компьютерной безопасности:

  Latest News

iPhone Zero-Click, Zero-Day Flaw Exploited in the Wild to Install Malware

С сайта: Zero-Day(cybersecuritynews.com)

iPhone Zero-Click, Zero-Day Flaw Exploited in the Wild to Install Malware

Author: Guru

Researchers discovered an actively exploited zero-click vulnerability that was part of an exploit chain aimed at deploying NSO Group’s Pegasus malware.

One of the most potent tools now on the market is Pegasus, which is quite strong. The level of competition among surveillance suppliers has also risen.

The capabilities of the Pegasus malware allow its operators access to and the ability to perform on any infected Android and iOS devices microphone recording, emails, SMS, location information, network information, browsing history, and many more.

According to Citizen Lab, the exploit chain could infect iPhones running the most recent version of iOS (16.6) without the victim’s involvement.

The researchers reported the vulnerability to Apple, which issued a fix on Thursday to address two zero-day exploits.

The BLASTPASS Exploit Chain
This exploit chain is referred to as BLASTPASS by Citizen Lab researchers. Last week, researchers discovered this zero-click vulnerability being actively utilized to distribute NSO Group’s Pegasus mercenary malware while inspecting the device of a person employed by a Washington DC-based civil society organization with international offices.

“The exploit involved PassKit attachments containing malicious images sent from an attacker iMessage account to the victim”, according to the information shared with Cyber Security News.

PassKit is a framework that enables app developers to integrate Apple Pay. 

Citizen Lab quickly informed Apple of its findings and helped with their investigation. Apple released two CVEs (CVE-2023-41064 and CVE-2023-41061) in connection with this exploit chain.

This most recent discovery reveals once more how extremely sophisticated attacks and mercenary malware target civic society.

Apple’s upgrade will protect devices owned by regular users, businesses, and governments worldwide. 

The BLASTPASS disclosure emphasizes the importance of aiding civil society organizations in our nation’s cybersecurity.

Update Now
Enabling Lockdown Mode is advised for everyone since it blocks this attack. Lockdown Mode is believed to prevent this specific attack, and Apple’s Security Engineering and Architecture team has verified this.

“We urge all at-risk users to consider enabling Lockdown Mode as we believe it blocks this attack”, Citizen Lab said.

Hence, all iPhone users are urged to update their devices right away.



#Apple #Cyber_Security_News #Zero-Day #cyber_security #vulnerability

Оригинальная версия на сайте: iPhone Zero-Click, Zero-Day Flaw Exploited in the Wild to Install Malware
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.