Новости компьютерной безопасности:

  Latest News

Apple WebKit Zero-Day Vulnerability Actively Exploit in High Profile Cyber Attacks

С сайта: Zero-Day(cybersecuritynews.com)

Apple WebKit Zero-Day Vulnerability Actively Exploit in High Profile Cyber Attacks

Author: Balaji N

Apple has released emergency security updates addressing a critical zero-day vulnerability in its WebKit browser engine, identified as CVE-2025-24201, which has been actively exploited in targeted attacks.

The flaw, described as an out-of-bounds write issue, could enable attackers to craft malicious web content capable of breaking out of the Web Content sandbox, potentially leading to unauthorized actions on affected devices.

“Maliciously crafted web content may be able to break out of Web Content sandbox, An out-of-bounds write issue was addressed with improved checks to prevent unauthorized actions.” Apple Stated.

The vulnerability affects a wide range of Apple products, including:

  • iOS 18.3.2 and iPadOS 18.3.2 : Available for iPhone XS and later models, iPad Pro 13-inch, iPad Pro 12.9-inch (3rd generation and later), iPad Pro 11-inch (1st generation and later), iPad Air (3rd generation and later), iPad (7th generation and later), and iPad mini (5th generation and later).
  • macOS Sequoia 15.3.2 : Applicable to Macs running macOS Sequoia.
  • Safari 18.3.1 : Available for macOS Ventura and macOS Sonoma.
  • visionOS 2.3.2 : For Apple Vision Pro.
  • tvOS 18.3.1 : Released specifically for Apple TV 4K (3rd generation), though this update has no published CVE entries.

Apple’s security advisory noted that the vulnerability “may have been exploited in an extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 17.2.”

The company implemented improved checks to prevent unauthorized actions, marking this release as a supplementary fix following an earlier mitigation provided in the iOS 17.2 update.

This latest patch is Apple’s third response to actively exploited zero-day vulnerabilities this year, following earlier patches for CVE-2025-24085 in January and CVE-2025-24200 in February.

Apple has not disclosed details regarding the discovery of the flaw, the attackers’ identities, or the targeted victims. Users are strongly advised to update their devices immediately to mitigate potential risks associated with this vulnerability.



#Apple #Cyber_Security_News #Zero-Day #cyber_security #cyber_security_news

Оригинальная версия на сайте: Apple WebKit Zero-Day Vulnerability Actively Exploit in High Profile Cyber Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.