Apple hat erneut eine schwerwiegende Sicherheitslücke, die zum Verlust von Krypto-Assets führen kann

Die wichtigsten Punkte:

  • Das Betriebssystem von Apple weist erneut nachweislich kritische Schwachstellen auf.
  • Angreifer können Root-Rechte erlangen und so die Sicherheit der Krypto-Assets der Benutzer gefährden.
Es gab sehr kritische Mängel in den Betriebssystemen von Apple entdeckt kann zum Verlust von Eigentum, Krypto oder persönlichen Daten führen.
Apple hat erneut eine schwerwiegende Sicherheitslücke, die zum Verlust von Krypto-Assets führen kann

Insgesamt wurden zwei Schwachstellen gefunden. Die erste Schwachstelle, CVE-2023-28205, betrifft die WebKit-Engine, die als Grundlage für den Safari-Browser dient. Der bösartige Kern dieses Problems besteht darin, dass die Bösewichte mithilfe einer ordnungsgemäß gestalteten Website beliebigen Code auf einem Gerät ausführen können.

CVE-2023-28206, die zweite Schwachstelle, wurde im IOSurfaceAccelerator-Objekt identifiziert. Es kann von Angreifern verwendet werden, um Programme mit Betriebssystem-Kernrechten auszuführen.

Infolgedessen können diese beiden Sicherheitslücken gleichzeitig ausgenutzt werden: Die erste ermöglicht zunächst den Zugang zum Gerät, die zweite ermöglicht die Ausnutzung. Betrüger können dann „aus der Sandbox entkommen“ und fast alles mit dem kompromittierten Gerät machen.

Die Fehler können sowohl in macOS-Desktop- als auch in mobilen Betriebssystemen, einschließlich iOS, iPadOS und tvOS, festgestellt werden. Nicht nur die neuesten Versionen dieser Betriebssysteme sind am anfälligsten, sondern auch frühere Generationen. Daher hat Apple Korrekturen für eine Vielzahl von Geräten herausgegeben.

Die WebKit-Engine ist die einzige, die von den mobilen Betriebssystemen von Apple unterstützt wird. WebKit wird weiterhin zum Rendern von Webseiten auf Ihrem iPhone verwendet, unabhängig davon, welchen Browser Sie verwenden.

WebKit-Schwachstellen, wie die oben erwähnte, ermöglichen eine „Zero-Click“-Infektion eines iPhone, iPad oder Mac. Das heißt, das Gerät wird ohne aktive Benutzeraktivität infiziert – es genügt, den Benutzer auf eine sorgfältig gestaltete bösartige Website zu locken.

Dies kann zum Verlust Ihres Eigentums und der persönlichen und vertraulichen Daten Ihres Geräts führen. Hier können sich Anwendungspasswörter, Krypto-Assets und wichtige Dokumente befinden.

Apple hat erneut eine schwerwiegende Sicherheitslücke, die zum Verlust von Krypto-Assets führen kann

Nicht nur Apple, sondern auch Technologiegiganten haben Probleme mit der Sicherheit, da die Anzahl der Betrüger zunimmt und ihre Tricks immer ausgefeilter werden. Am 14. Januar gab eine Person an, versehentlich Malware heruntergeladen zu haben erkannt über ein Google Adwords-Suchergebnis verloren und dabei alle nicht fungiblen Token (NFT) und Kryptowährungen verloren.

HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website dienen als allgemeine Marktkommentare und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, vor einer Investition eigene Recherchen durchzuführen.

Begleiten Sie uns, um Neuigkeiten zu verfolgen: https://linktr.ee/coincu

Harold

Coincu News

Apple hat erneut eine schwerwiegende Sicherheitslücke, die zum Verlust von Krypto-Assets führen kann

Die wichtigsten Punkte:

  • Das Betriebssystem von Apple weist erneut nachweislich kritische Schwachstellen auf.
  • Angreifer können Root-Rechte erlangen und so die Sicherheit der Krypto-Assets der Benutzer gefährden.
Es gab sehr kritische Mängel in den Betriebssystemen von Apple entdeckt kann zum Verlust von Eigentum, Krypto oder persönlichen Daten führen.
Apple hat erneut eine schwerwiegende Sicherheitslücke, die zum Verlust von Krypto-Assets führen kann

Insgesamt wurden zwei Schwachstellen gefunden. Die erste Schwachstelle, CVE-2023-28205, betrifft die WebKit-Engine, die als Grundlage für den Safari-Browser dient. Der bösartige Kern dieses Problems besteht darin, dass die Bösewichte mithilfe einer ordnungsgemäß gestalteten Website beliebigen Code auf einem Gerät ausführen können.

CVE-2023-28206, die zweite Schwachstelle, wurde im IOSurfaceAccelerator-Objekt identifiziert. Es kann von Angreifern verwendet werden, um Programme mit Betriebssystem-Kernrechten auszuführen.

Infolgedessen können diese beiden Sicherheitslücken gleichzeitig ausgenutzt werden: Die erste ermöglicht zunächst den Zugang zum Gerät, die zweite ermöglicht die Ausnutzung. Betrüger können dann „aus der Sandbox entkommen“ und fast alles mit dem kompromittierten Gerät machen.

Die Fehler können sowohl in macOS-Desktop- als auch in mobilen Betriebssystemen, einschließlich iOS, iPadOS und tvOS, festgestellt werden. Nicht nur die neuesten Versionen dieser Betriebssysteme sind am anfälligsten, sondern auch frühere Generationen. Daher hat Apple Korrekturen für eine Vielzahl von Geräten herausgegeben.

Die WebKit-Engine ist die einzige, die von den mobilen Betriebssystemen von Apple unterstützt wird. WebKit wird weiterhin zum Rendern von Webseiten auf Ihrem iPhone verwendet, unabhängig davon, welchen Browser Sie verwenden.

WebKit-Schwachstellen, wie die oben erwähnte, ermöglichen eine „Zero-Click“-Infektion eines iPhone, iPad oder Mac. Das heißt, das Gerät wird ohne aktive Benutzeraktivität infiziert – es genügt, den Benutzer auf eine sorgfältig gestaltete bösartige Website zu locken.

Dies kann zum Verlust Ihres Eigentums und der persönlichen und vertraulichen Daten Ihres Geräts führen. Hier können sich Anwendungspasswörter, Krypto-Assets und wichtige Dokumente befinden.

Apple hat erneut eine schwerwiegende Sicherheitslücke, die zum Verlust von Krypto-Assets führen kann

Nicht nur Apple, sondern auch Technologiegiganten haben Probleme mit der Sicherheit, da die Anzahl der Betrüger zunimmt und ihre Tricks immer ausgefeilter werden. Am 14. Januar gab eine Person an, versehentlich Malware heruntergeladen zu haben erkannt über ein Google Adwords-Suchergebnis verloren und dabei alle nicht fungiblen Token (NFT) und Kryptowährungen verloren.

HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website dienen als allgemeine Marktkommentare und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, vor einer Investition eigene Recherchen durchzuführen.

Begleiten Sie uns, um Neuigkeiten zu verfolgen: https://linktr.ee/coincu

Harold

Coincu News

38 Mal besucht, 1 Besuch(e) heute