Az iOS és a Mac OS X Server is nagyon fontos javításokat kapott. Érdemes mielőbb frissíteni.

Veszélyes és kevésbé veszélyes sérülékenységeket is javított az Apple. A iOS, a Mac OS X Server és az iTunes is nagyon fontos frissítéseket kapott. A fontosabb frissítéseket a Biztonságportál foglalta össze. A legegyszerűbb helyzetben azok vannak, akik amúgy is beütemezték maguknak az áttérést az iOS 9-re.

Az iTunes javításai érintik a legtöbb felhasználót, mivel az alkalmazás Windowson is fut. Jó nagy javtó pakkott kapott a program, kereken 66 rést foltoztak be. A javított biztonsági rések többek között jogosulatlan kódfuttatást, adatlopást, közbeékelődéses támadást tesznek lehetővé, azaz semmiképpen sem szabad elhanyagolni a frissítések telepítését.

Ezek javultak a mobil eszközökön

Mint azt tegnap írtuk, az iOS 9 egy sor újdonságot is hozott az Apple mobil eszközeit használóknak. Az új verzió azonban biztonságosabb is lett. Abba ugyanis már egy olyan AirDrop került, amelyben javítottak egy ausztrál kutató által talált komolyabb hibát is. Akik tehát úgy döntenek, hogy átállnak az új mobil operációs rendszerre (ennek feltételeiről egy kattintásnyira írtunk), azok eleve már a javított AirDropot kapják.

A javítást mindenesetre minél előbb érdemes feltenni, mert a hiba viszonylag könnyen kihasználható. A támadónak egy célgép közelébe kell férkőznie, és ha azon engedélyezték az AirDrop funkciót, küldhet egy megosztást az eszköz felé. Az eszköz felhasználója ugyan látja, hogy valaki meg akar osztani vele egy fájlt, ám hiába fog gyanút, és utasítja vissza az ismeretlen megosztást, az exploit így is rákerül a mobiljára vagy a táblagépére. A biztonsági rést megtaláló kutató, Mark Dowd egy videón demózta a támadás folyamatának egyszerűségét.

Az AirDrop egyébként nem csak az Apple mobil operációs rendszerét, hanem a Mac OS X-et is érinti.

Az új iOS-sel egyébként fontos javításokat kapott az App Store, a CFNetwork, a CoreAnimation, a Kernel, a Mail, a Safari, a Siri, a SpringBoard és a WebKit is. Összességében több mint 100 biztonsági ré kapott foltot, egyedül a WebKit például 33-at.

Az új iOS telepítéséhez legalább iPhone 4s, iPad 2 kell. Emellett telepíthető az összes iPad minire és az 5. és 6. generációs iPod Touchra.

Szerveroldalon is volt mit javítani

A Mac OS X Server összesen húsz sérülékenységére kapott tapaszt. Ezek közül három kiemelt figyelmet érdemel. A legveszélyesebbek azok a hibák, melyek az Apache, illetve a BIND kapcsán jelentenek kockázatot, ezek kihasználásával ugyanis a teljes rendszer megbénítható. Emellett jelentős frissítést kapott a PostgreSQL is. Többek között egy olyan hibákat javítottak benne, amely jogosulatlan távoli kódfuttatást tesz lehetővé.

Biztonság

Exkluzív hazai kutatás: CIO-szerep újraírva

Milyen volt, milyen ma és milyen lesz egy jó informatikai vezető? Erre kereste a választ a Budapesti Corvinus Egyetem CITO kutatócsoportja és a Bitport együttműködésében készült kutatás. Dr. Fehér Péter egyetemi docens, kutatásvezető írása.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.