- Apple hat Updates für Produkte wie iPhone, iPad, Mac-Computer und Apple Watch veröffentlicht, die eine Zero-Click-Schwachstelle beheben, die von der Pegasus-Spyware der NSO Group ausgenutzt wurde
- Citizen Lab entdeckte einen Exploit namens BLASTPASS auf einem Gerät im Besitz einer Person aus einer in Washington, D.C. ansässigen zivilgesellschaftlichen Organisation
- BLASTPASS kann ein iPhone kompromittieren, auf dem die aktuelle iOS-Version (16.6) läuft, ohne dass eine Interaktion des Opfers erforderlich ist, und nutzt dazu ein bösartiges Bild, das über iMessage gesendet wird
- Citizen Lab legte seine Erkenntnisse gegenüber Apple offen und arbeitete bei der Untersuchung mit, woraufhin zwei mit dieser Exploit-Kette verbundene CVEs ausgegeben wurden (CVE-2023-41064 und CVE-2023-41061)
- Nutzer werden aufgefordert, ihre Geräte sofort zu aktualisieren und die Aktivierung des Lockdown Mode in Betracht zu ziehen, von dem bekannt ist, dass er diesen spezifischen Angriff blockiert
- Die Entdeckung von BLASTPASS unterstreicht, wie wichtig es ist, zivilgesellschaftliche Organisationen zu unterstützen, die häufig als Frühwarnsystem für komplexe Cyberbedrohungen fungieren
- Apples Updates werden dazu beitragen, die Geräte von normalen Nutzern, Unternehmen und Regierungen weltweit zu schützen
1 Kommentare
Hacker-News-Kommentare