- Apple, iPhone, iPad, Mac bilgisayarlar ve Apple Watch dahil ürünleri için güncellemeler yayımladı; bu güncellemeler NSO Group’un Pegasus casus yazılımının yararlandığı sıfır tıklama açığını gideriyor
- Citizen Lab, Washington DC merkezli bir sivil toplum kuruluşundaki bir kişiye ait cihazda BLASTPASS adlı istismarı tespit etti
- BLASTPASS, kurbanın herhangi bir etkileşimi olmadan, en güncel iOS sürümü (16.6) çalışan bir iPhone’u tehlikeye atabiliyor; bunun için iMessage üzerinden gönderilen kötü amaçlı bir görsel kullanılıyor
- Citizen Lab, bulgularını Apple ile paylaştı ve soruşturmada iş birliği yaptı; bunun sonucunda bu istismar zinciriyle ilişkili iki CVE (CVE-2023-41064 ve CVE-2023-41061) yayımlandı
- Kullanıcılara cihazlarını derhal güncellemeleri ve bu spesifik saldırıyı engellediği bilinen Lockdown Mode’u etkinleştirmeyi değerlendirmeleri tavsiye ediliyor
- BLASTPASS’in keşfi, karmaşık siber tehditler için sık sık erken uyarı sistemi işlevi gören sivil toplum kuruluşlarını desteklemenin önemini vurguluyor
- Apple’ın güncellemeleri, sıradan kullanıcıların, şirketlerin ve dünya genelindeki hükümetlerin cihazlarını daha güvenli hale getirecek
1 yorum
Hacker News görüşleri