Новости компьютерной безопасности:

  Latest News

Apple Safari Remote Code Execution Vulnerability Exploited In The Wild

С сайта: Vulnerability(cybersecuritynews.com)

Apple Safari Remote Code Execution Vulnerability Exploited In The Wild

Author: Tushar Subhra Dutta

A critical remote code execution vulnerability in Apple Safari, identified as CVE-2024-44308, has been discovered and actively exploited in the wild.

The flaw affects multiple Apple platforms, including:-

  • iOS
  • iPadOS
  • macOS
  • visionOS

The vulnerability, which resides in the JavaScriptCore component of WebKit, allows attackers to execute arbitrary code by processing maliciously crafted web content.

While Apple has confirmed that this issue or vulnerability has been actively exploited on Intel-based Mac systems.

Clement Lecigne and Benoit Sevens of Google’s Threat Analysis Group (TAG) discovered and reported the vulnerability. TAG is known for investigating targeted attacks, suggesting that this exploit may have been used in limited, targeted operations.

Technical Analysis
The flaw affects the following versions:-

  • iOS and iPadOS versions prior to 17.7.2 and 18.1.1
  • macOS Sequoia versions prior to 15.1.1
  • visionOS versions prior to 2.1.1
  • Safari versions prior to 18.1.1

Apple has addressed the vulnerability with improved checks and released patches in the following updates:-

  • Safari 18.1.1
  • iOS 17.7.2 and iPadOS 17.7.2
  • macOS Sequoia 15.1.1
  • iOS 18.1.1 and iPadOS 18.1.1
  • visionOS 2.1.1

Technical analysis reveals that the vulnerability stems from a register corruption issue in WebKit’s DFG JIT compiler, specifically related to improper allocation timing of the scratch2GPR register.

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added CVE-2024-44308 to its Known Exploited Vulnerabilities Catalog, urging users and organizations to apply the necessary patches by December 12, 2024.

Security experts emphasize the importance of promptly updating affected devices to mitigate the risk of unauthorized access, data theft, and system compromise. The vulnerability’s high CVSS score of 8.8 underscores its severity and potential impact.

As Mac-based attacks continue to rise, cybersecurity firms have noted an increase in macOS malware, particularly targeting cryptocurrency-related businesses.

This trend highlights the growing need for enhanced security measures and awareness among macOS users, especially in organizational settings.

Apple users are strongly advised to update their devices immediately to the latest software versions to protect against this and other potential security threats.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: Apple Safari Remote Code Execution Vulnerability Exploited In The Wild
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.