Apple hastelapper 0-dagssårbarhed igen: OS X og Safari ramt

Apple udsender to sikkerheds-rettelser til OS X og til Safari-browseren. Rettelserne har direkte forbindelse til sidste uges hasteopdateringer.

Så er der hasterettelser fra Apple igen.

26. august udsendte æblefolkene iOS 9.3.5, der er en kritisk sikkerhedsopdatering til iPhone og iPad.

Læs også: Opdater din iPhone og iPad med det samme: Apple udsender hasteopdatering

Nu kommer så rettelserne til OS X og til Safari.

De to nye rettelser er en direkte konsekvens af afsløringen af spyware-programmet "Pegasus surveillance kit", som er blevet udviklet og solgt af firmaet NSO Group.

Og af den grund har Apple altså også frigivet to sikkerhedsopdateringer rettet mod Safari og OS X.

"Sikkerhedsopdateringerne retter sårbarheder, som var en del af Pegasus spywaren, og som få dage siden også blev lappet i iOS," lyder det fra sikkerhedsfirmaet CSIS i en beretning om opdateringen.

Sikkerhed på kernel-nivaeu
NSO Group er en organisation, der er baseret i Israel, beskriver firmaet Lookout.

Lookout forklarer videre, at NSO Group i 2010 blev købt af det amerikanske selskab Francisco Partners Management, der er specialiseret i cyberkrig.

"Pegasus er meget avanceret i dets brug af 0-dags-sårbarheder, kryptering og udnyttelse på kernel-nivaeu," forklarer Lookout blandt andet, og fortsætter:

"Pegasus er det mest sofistikerede angreb, vi har set på nogen enhed, fordi det udnytter, hvor integrerede mobile enheder er i vores liv og kombinationen af funktioner, der kun findes på mobilerne - at man altid er tilsluttet (WiFi, 3G/4G), stemme-kommunikation, kamera, email, beskeder, GPS, adgangskoder og kontaktlister."

Læs også: Derfor lynopdaterede Apple: Pludseligt spyware-angreb ramte iOS

Apple oplyser om opdateringen til Safari her og til OS X her.

Sikkerhedsfirmaet CSIS anbefaler, at man opdaterer sine programmer med det sammen.

Læs også:
Opdater din iPhone og iPad med det samme: Apple udsender hasteopdatering

Opdater din iPhone og iPad med det samme: Apple udsender hasteopdatering


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital HowTo: Sikkerhedstrusler

Under corona-krisen er antallet af cybertrusler steget med 33 procent. Det er særligt phishing-angreb, som oversvømmer mange virksomheder i de her dage. Corona-virussen har skabt en ny mulighed for at lokke uopmærksomme internetbrugere til at klikke på inficerede links. Nogle virksomheder oplever at op mod halvdelen e-mails, der sendes til dem, kommer fra it-kriminelle.

19. august 2020 | Læs mere


Digital HowTo: ERP – få optimal udnyttelse af dine store mængder af værdifulde data i den digitale transformation

Få indblik i, hvordan alle virksomheder kan optimere deres kritiske processer og hvordan du realiserer det uforløste potentiale gennem denne procesoptimering. Du får indsigt i forretnings-processer, digital værdiskabelse og teknologi, der har hjulpet mange virksomheder på vej med deres digitale transformation.

20. august 2020 | Læs mere


Digital HowTo: Fremtidens It service management - optimer dit setup med de nyeste teknologier

Det er vigtigere end nogensinde at have styr på kerneopgaverne i virksomhedens it-drift. Fra monitorering af systemerne til udrulning af applikationer, håndtering af service desken og alle udfordringerne med it-sikkerheden. Kom og bliv klogere på mulighederne for automatisering og optimering med ITSM og den nyeste robotteknologi.

21. august 2020 | Læs mere






Premium
Cloud-teknologi sikrede dronningens corona-tale - men DRs CIO Mikkel Müller er slet ikke færdig med cloud endnu
Uden cloud og den rette cloud-strategi havde DR ikke haft samme muligheder eller nye digitale produkter. Det fortæller CIO Mikkel Müller til Computerworld - hvor han også uddyber hvordan han ser resten af it-landskabet bevæge sig mod cloud og hvordan udviklere efterspørger de moderne værktøjer.
Job & Karriere
På jagt efter et it-job i Jylland? Her er 10 stillinger fra Aabenraa til Aalborg, der ledige netop nu
Vi har fundet en række spændende stillinger til dig, der jagter et it-job. Her kan du vælge og vrage mellem ledige stillinger lige fra Aabenraa til Aalborg.
White paper
Sådan skaber du mere effektive forretningsprocesser med automatisering
Virksomheder skal kunne håndtere enorme mængder af data, hvilket har affødt et behov for smartere og mere effektive løsninger til håndtering af de daglige, ensformige og rutineprægede processer. Hvor disse opgaver tidligere kunne klares via manuel arbejdskraft, kalder markedets udvikling og efterspørgsel nu i højere grad på automatiserede alternativer. Og det er netop her, at process mining kommer ind i billedet som et operativt værktøj til at kunne maksimere procesautomatiseringernes samlede effekt og afkast – gennem visualisering og analyse af dit komplekse dataflow. I dette whitepaper kan du lære om koblingen mellem procesoptimering og process mining – et intelligent optimeringsværktøj, der giver dig mulighed for at spore og visualisere dine data, så de bliver analyserbare og kan udnyttes til procesoptimering og til at eliminere dine digitale omveje.