La vulnerabilitat detectada en Safari es corregeix en la beta de iOS 14

Safari

Una fallada de seguretat afectava les versions de Safari i va ser detectada per l'empresa de ciberseguretat Redteam fa uns mesos. En aquesta vulnerabilitat de Safari existia un filtrat d'arxius i fitxers locals a través de l'API Web Share, una API que permet compartir enllaços mitjançant eines de tercers. En aquest sentit l'investigador de seguretat Pawel Wylecial, va explicar a Apple el problema de seguretat que afecta dispositius iOS, iPadOS i macOS. Ara després de les proves i intents de reproduir el problema sembla que en la nova versió beta dels diferents US no és possible reproduir-lo.

La solució va ser més ràpida del que s'esperava

En principi un cop Apple va tenir coneixement de la fallada de seguretat va respondre a l'equip d'investigadors que fins l'any que no podrien tenir una solució a la mateixa. Això sembla que no va ser de el tot així i és que finalment Apple corregeix el problema de seguretat en el navegador a la següent versió beta de iOS 14, tapant el mateix forat de seguretat en la resta de sistemes operatius.

A el menys és el que expliquen directament des de la signatura d'investigació ja que la sentència és evident en iOS 13.4.1 i 13.6, en MacOS Mojave 10.14.16 amb Safari 13.1 i en MacOS Catalina 10.15.5 amb Safari 13.1.1. Sembla que les versions beta de iOS 14 i macOS 11 no es pot reproduir la fallada de seguretat si bé és cert que Apple no va expressar públicament haver solucionat el problema en elles. Possiblement aviat tinguem solució a la resta de SO si bé és cert no estem davant una fallada greu de seguretat per als usuaris, es tracta d'un error i han de solucionar.


T'interessa:
Com obrir pestanyes en Safari tancades recentment
Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.