Новости компьютерной безопасности:

  Latest News

Apple Urgently Patches Zero-day Flaw Exploited in the Wild

С сайта: Zero-Day(cybersecuritynews.com)

Apple Urgently Patches Zero-day Flaw Exploited in the Wild

Author: Eswar

Apple has released an emergency security update for patching two actively exploited zero-day vulnerabilities on iOS. The vulnerabilities were discovered earlier this month and are tracked as CVE-2023-42916, and CVE-2023-42917 affected many Apple products.

The security advisory from Apple has patched several vulnerabilities. Two of the most common vulnerabilities patched on this emergency update were CVE-2023-42890 and CVE-2023-42883.

All of these vulnerabilities existed in the WebKit browser engine of several Apple products such as macOS, iOS, and iPadOS.

CVE-2023-42916: Out of Bounds Read Vulnerability
This vulnerability exists in WebKit of iOS, iPadOS, macOS, and Safari, allowing a threat actor to perform an out-of-bounds read that could disclose sensitive information when processing web content. This vulnerability has been given a severity of 6.5 ( Medium ).

Apple has patched this vulnerability and implemented a proper input validation to prevent it.

Products affected by this vulnerability include iPhone 8 and later, iPad Pro (all models), iPad Air 3rd generation and later, iPad 5th generation and later, and iPad mini 5th generation and later.

CVE-2023-42917: Memory Corruption Vulnerability
This vulnerability exists in the WebKit of iOS, iPadOS, macOS, and Safari, allowing an attacker to execute arbitrary code when processing web content.

The severity for this vulnerability has been given as 8.8 ( High ). Apple stated that they have patched this vulnerability by improving the locking.

Products affected by this vulnerability include iPhone 8 and later, iPad Pro (all models), iPad Air 3rd generation and later, iPad 5th generation and later, and iPad mini 5th generation and later.

Both of these vulnerabilities have been added to the CISA’s Known Exploited Vulnerability catalog to provide awareness to all the users of these products.

Apple urges its users to update their Apple products to the latest version to patch these vulnerabilities and prevent them from becoming victims of cybercriminals.



#Apple #Cyber_Security_News #iOS #Vulnerability #Zero-Day #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Apple Urgently Patches Zero-day Flaw Exploited in the Wild
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.