Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Wydany właśnie iOS 16.2 przyniósł garść nowych “ficzerów”, ale także masę poprawek błędów. Jak czytamy tutaj:
Wykonanie kodu z uprawnieniami jądra systemu, po wyświetleniu przez ofiarę złośliwego filmiku – no nieźle…
Podobnie możemy zrobić z obrazkiem (tym razem nie mamy aż uprawnień kernela):
Jeszcze bardziej złowieszczo brzmi nieco enigmatyczne:
Nie brakuje też klasyki – czyli poprzez wejście przeglądarką na spreparowaną stronę, można wykonać kod na telefonie ofiary:
W sumie w iOS 16.2 załatano ~30 podatności – więc zalecamy jak najszybsze łatanie.
~Michał Sajdak
Warto dodać, że aktualizację dostały też starsze urządzenia (iOS 15.7.2) – https://support.apple.com/pl-pl/HT213531
SoT mizerny i bugi na iOS 16.2. Niestety, 15.7.2 nie wyszedł na nowsze modele :(