Thứ Năm vừa qua, Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS, và Safari để khắc phục một lỗ hổng WebKit mới có thể đã bị khai thác trong thực tế.
Có định danh là CVE-2022-22620, lỗ hổng liên quan đến lỗi use-after-free trong WebKit-thành phần được sử dụng trong trình duyệt Safari của Apple, có thể bị khai thác để thực thi mã tùy ý trong các thiết bị bị ảnh hưởng.
Apple cho biết đã nhận được báo cáo về việc lỗ hổng đã bị lạm dụng trong các cuộc khai thác tấn công trong thực tế.
Công ty ghi nhận một nhà nghiên cứu ẩn danh đã phát hiện và báo cáo lỗ hổng này.
Các bản cập nhật có sẵn cho iPhone 6s trở lên, iPad Pro (tất cả các mẫu), iPad Air 2 trở lên, iPad thế hệ thứ 5 trở lên, iPad mini 4 trở lên và iPod touch (thế hệ thứ 7), thiết bị macOS chạy Big Sur và macOS Catalina. Apple cũng phát hành một bản cập nhật riêng cho Safari.
Với bản cập nhật này, Apple đã vá tổng cộng 3 lỗ hổng zero-day trong năm 2022, bao gồm CVE-2022-22587 và CVE-2022-22594 có thể đã được khai thác để thực thi mã tùy ý và theo dõi hoạt động trực tuyến của người dùng trên web trình duyệt.
Nguồn: thehackernews.com
Tín nhiệm mạng | Bộ Tư pháp Mỹ thông báo đã bắt giữ hai đối tượng có liên quan đến âm mưu rửa tiền điện tử trị giá 4,5 tỷ đô la đã bị đánh cắp trong vụ tấn công sàn giao dịch tiền ảo Bitfinex vào năm 2016.
Tín nhiệm mạng | Các lỗ hổng bảo mật nghiêm trọng trong plugin WordPress PHP Everywhere được dùng trong hơn 30.000 trang web trên toàn thế giới, có thể bị kẻ tấn công lạm dụng để thực thi mã tùy ý.
Tín nhiệm mạng | Microsoft phát hành bản vá bảo mật Patch Tuesday của tháng 2 năm 2022 để khắc phục 48 lỗ hổng, trong đó có 1 lỗ hổng zero-day và không có lỗ hổng nào được đánh giá ở mức nghiêm trọng
Tín nhiệm mạng | Lỗ hổng XSS trong Zimbra đã bị khai thác trong các cuộc tấn công nhắm vào các tổ chức chính phủ và truyền thông châu Âu.
Tín nhiệm mạng | Một cuộc tấn công lớn đã xâm phạm 93 theme và plugin WordPress để cài cắm backdoor, cho phép kẻ tấn công giành toàn quyền truy cập vào các trang web.
Tín nhiệm mạng | Một nghiên cứu về tấn công zero-click trong ứng dụng Zoom cho biết hai lỗ hổng bảo mật chưa được công khai trước đây có thể đã bị khai thác để làm gián đoạn dịch vụ, thực thi mã độc và làm rò rỉ dữ liệu.