- Apple công bố các bản cập nhật cho các sản phẩm gồm iPhone, iPad, máy tính Mac và Apple Watch, khắc phục lỗ hổng zero-click bị phần mềm gián điệp Pegasus của NSO Group khai thác
- Một khai thác có tên BLASTPASS được Citizen Lab phát hiện trên thiết bị thuộc sở hữu của một cá nhân trong một tổ chức xã hội dân sự có trụ sở tại Washington DC
- BLASTPASS có thể xâm phạm iPhone chạy phiên bản iOS mới nhất (16.6) mà không cần bất kỳ tương tác nào từ nạn nhân, sử dụng hình ảnh độc hại được gửi qua iMessage
- Citizen Lab đã tiết lộ phát hiện của mình cho Apple và hợp tác điều tra, dẫn đến việc phát hành hai mã CVE liên quan đến chuỗi khai thác này (CVE-2023-41064 và CVE-2023-41061)
- Người dùng được khuyến cáo cập nhật thiết bị ngay lập tức và cân nhắc bật Lockdown Mode, vốn được biết là có thể chặn cuộc tấn công cụ thể này
- Việc phát hiện BLASTPASS nhấn mạnh tầm quan trọng của việc hỗ trợ các tổ chức xã hội dân sự, những bên thường đóng vai trò như hệ thống cảnh báo sớm trước các mối đe dọa mạng phức tạp
- Bản cập nhật của Apple sẽ giúp bảo vệ an toàn cho thiết bị của người dùng phổ thông, doanh nghiệp và chính phủ trên toàn thế giới
1 bình luận
Ý kiến trên Hacker News