Ranjivost otkrivena u Safariju ispravljena je u beta verziji iOS 14

safari

Sigurnosni propust utjecao je na verzije Safarija, a otkrila ga je kompanija za cyber sigurnost Redteam pre nekoliko meseci. U ovoj Safari ranjivosti došlo je do filtriranja lokalnih datoteka i datoteka putem Web Share API-ja, API-ja koji omogućava dijeljenje veza pomoću alata nezavisnih proizvođača. U tom smislu, istraživač sigurnosti Pawel Wylecial objasnio je Appleu sigurnosni problem koji pogađa iOS, iPadOS i macOS uređaje. Nakon testova i pokušaja reprodukcije problema, čini se da ga u novoj beta verziji različitog OS nije moguće reproducirati.

Rješenje je bilo brže nego što se očekivalo

U principu, kada je Apple saznao za narušavanje sigurnosti, to je odgovorio timu istraživača do sljedeće godine nisu mogli imati rješenje za to. Čini se da to uopće nije bio slučaj, jer Apple napokon ispravlja sigurnosni problem u pregledaču u sljedećoj beta verziji iOS-a 14, pokrivajući istu sigurnosnu rupu u ostatku operativnih sistema.

Barem je to ono što oni objašnjavaju direktno od istraživačke firme, jer je neuspjeh očit u tome iOS 13.4.1 i 13.6, na MacOS Mojave 10.14.16 sa Safari 13.1 i na MacOS Catalina 10.15.5 sa Safari 13.1.1. Čini se da beta verzije iOS 14 i macOS 11 ne mogu reproducirati sigurnosnu manu, iako je istina da Apple nije javno izrazio da je problem riješio u njima. Uskoro možemo imati rješenje za ostatak OS-a, iako je istina da se ne suočavamo sa ozbiljnim sigurnosnim propustom za korisnike, to je propust i oni ga moraju riješiti.


Zanimaju vas:
Kako otvoriti nedavno zatvorene kartice u Safariju
Pratite nas na Google Vijestima

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.