Въпреки че информацията за експлойтите е ограничена, компанията съобщава, че базираните на Intel Mac системи са били обект на киберпрестъпници, които са искали да експлоатират CVE-2024-44308 и CVE-2024-44309.

Apple пусна актуализации за сигурност, за да се справи с две уязвимости от типа „нулев ден“, които са в процес на активна експлоатация.

Грешките, проследени като CVE-2024-44308 (CVSS 6.8) и CVE-2024-44309 (CVSS 4.3), са съответно уязвимост в JavaScriptCore, която може да доведе до произволно изпълнение на код, и уязвимост в управлението на бисквитките в WebKit, която може да доведе до атака с кръстосано скриптиране на сайт (XSS) при обработка на злонамерено уеб съдържание.

Грешките засягат iOS, iPadOS, macOS, visionOS и уеб браузъра Safari на Apple; компанията съобщава, че ги е отстранила чрез по-добри проверки и подобрено управление на състоянието.

Clément Lecigne и Benoît Sevens от Threat Analysis Group (TAG) на Google първи откриха и съобщиха за уязвимостите и, както е обичайно за компанията, Apple не предостави никакви допълнителни подробности за съобщените атаки, нито предложи индикатори за компрометиране (IoC).

„Apple е наясно с доклад, че този проблем може да е бил активно експлоатиран на Intel-базирани Mac системи“, заяви Apple в своята консултация за двата нулеви дни – единствената информация относно опитите за експлоатация.

Тези, които използват засегнатите продукти от екосистемата на Apple, трябва да актуализират до iOS 18.1.1, macOS Sequoia 15.1.1 и iOS 17.7.2 възможно най-скоро, за да избегнат компрометиране.

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
30/04/2025

Уязвимости в AirPlay проток...

Открити са 23 сериозни уязвимости в...
27/04/2025

ЕС наложи санкции на Apple ...

Следващи на прицел: Google и X...
17/04/2025

Apple пусна спешни ъпдейти ...

На 17 април (сряда) Apple публикува...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!