Vulnerabilitatea detectată în Safari este remediată în versiunea beta a iOS 14

Safari

Un defect de securitate a afectat versiunile Safari și a fost detectat de compania de securitate cibernetică Redteam acum cateva luni. În această vulnerabilitate Safari, a existat o filtrare a fișierelor locale și a fișierelor prin intermediul API-ului Web Share, un API care permite partajarea legăturilor folosind instrumente terțe. În acest sens, cercetătorul în materie de securitate Pawel Wylecial, i-a explicat companiei Apple problema de securitate care afectează dispozitivele iOS, iPadOS și macOS. Acum, după teste și încercări de a reproduce problema, se pare că în noua versiune beta a diferitelor sisteme de operare nu este posibilă reproducerea acesteia.

Soluția a fost mai rapidă decât se aștepta

În principiu, odată ce Apple a luat cunoștință de încălcarea securității, a răspuns echipei de cercetători că până anul viitor nu au putut avea o soluție. Acest lucru pare să nu fi fost deloc cazul, deoarece Apple corectează în cele din urmă problema de securitate din browser în următoarea versiune beta a iOS 14, acoperind aceeași gaură de securitate din restul sistemelor de operare.

Cel puțin asta explică direct de la firma de cercetare, deoarece eșecul este evident în iOS 13.4.1 și 13.6, pe MacOS Mojave 10.14.16 cu Safari 13.1 și pe MacOS Catalina 10.15.5 cu Safari 13.1.1. Se pare că versiunile beta ale iOS 14 și macOS 11 nu pot reproduce defectul de securitate, deși este adevărat că Apple nu a exprimat public că a rezolvat problema în ele. Probabil că în curând vom avea o soluție la restul sistemului de operare, deși este adevărat că nu ne confruntăm cu o eroare gravă de securitate pentru utilizatori, este un eșec și ei trebuie să o rezolve.


Te interesează:
Cum se deschid filele închise recent în Safari
Urmărește-ne pe Știri Google

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.