Ένα νέο zero-day vulnerability εντοπίστηκε στα iPhone και iPad το οποίο επιτρέψει την κλοπή των προσωπικών δεδομένων.
Ένα νέο zero-day vulnerability εντοπίστηκε στο iOS αλλά και iPadOS που υποστηρίζουν τις συσκευές της Apple, μετά από την σοβαρή ευπάθεια που εντοπίστηκε στην mail εφαρμογή των iPhone. Πιο συγκεκριμένα, η νέα ευπάθεια επηρεάζει τις συσκευές με iOS 13.4.1 και το bug εντοπίστηκε από έναν Σουηδό hacker, ονόματι Siguza.
Σύμφωνα με τον Siguza, τα προσωπικά δεδομένα όσων χρησιμοποιούν iPhone μπορούν να κλαπούν μέσα από ένα bug που εμφανίζεται στο διάβασμα των XMLαρχείων. Το bug αυτό επιτρέπει στους επιτιθέμενους να προσπεράσουν ορισμένα security checks πριν δημοσιεύσουν μία εφαρμογή στο AppStore. Μετέπειτα οι εφαρμογές έχουν απεριόριστα δικαιώματα.
RIP my very first 0day and absolute best sandbox escape ever:
Πρακτικά μέσα από αυτήν την ευπάθεια, οι κακόβουλοι χρήστες μπορούν να εκτελέσουν κάθε τύπο επίθεσης. Ο Siguza αναφέρει ότι το bug αυτό σίγουρα θα λυθεί με τον ερχομό του iOS 13.5.Δεν θα μπορούσα να ευχηθώ για καλύτερο zero-day vulnerability. Αυτό το bug με βοήθησε σε δεκάδες ερευνητικά projects, χρησιμοποιήθηκε χιλιάδες φορές κάθε χρόνο και πιθανόν μου έδωσε εξίσου πολλές ώρες. Το exploit αυτό είναι πιθανότατα το πιο αξιόπιστο, καθαρό και κομψό που θα γράψω ποτέ σε όλη μου τη ζωή. Ταιριάζει ακόμη και σε ένα tweet.
Κρίσιμη ευπάθεια ασφαλείας επηρεάζει iPhone και iPad με iOS 13.0 έως 17.2.1. Επιτιθέμενοι μπορούν να αποκτήσουν πλήρη πρόσβαση στη συσκευή μέσω Safari. Δες ποιες συσκευές κινδυνεύουν και πώς να κάνεις άμεσα update.
Το iPhone 18 Pro έρχεται με μικρότερο Dynamic Island, νέα Siri εφαρμογή και πιθανή επιστροφή του Plus. Δες τι ξέρουμε μέχρι τώρα και αν αξίζει να αναβάλεις την αγορά σου.
Η Apple ξεκίνησε να ειδοποιεί τους developers που επιλέχθηκαν μέσω κλήρωσης για το WWDC 2026. Το συνέδριο ξεκινά στις 8 Ιουνίου και φέρνει iOS 27, macOS 27 και νέα εργαλεία AI.
Το iOS 27 φέρνει ρυθμιστή για το Liquid Glass, αναμόρφωση στο Calendar και νέες δυνατότητες multitasking για το iPhone Fold. Δείτε τι αλλάζει στο WWDC 2026.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου