Výsledky hledání

výrobce: Apple v celém archivu

zrušit filtry CZ · EN/orig

13 karet z 13 položek

5

Apple vydal aktualizace iOS, iPadOS a macOS

Společnost Apple vydala aktualizace pro iOS, iPadOS a macOS opravující 108 zranitelností. Podle zdroje žádná z těchto zranitelností dosud nebyla zneužita; 87 zranitelností se týká pouze iOS 18, zatímco šest zranitelností postihuje všechny tři operační systémy a všechny se týkají WebKitu.

Apple US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově — otevřít originál

Bezpečnost sdílení obrazovky v macOS

Zdroj upozorňuje na dvě nedávno zneužívané kritické zranitelnosti v apple screen sharingu (VNC protokolu), které umožňují neoprávněný přístup. Vydavatel doporučuje omezit přístup ke sdílení obrazovky jen nezbytným uživatelům, správně nakonfigurovat firewall macOS a využívat VPN či SSH forwarding.

Apple US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově — otevřít originál

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

Aktualizujte Mac: Zranitelnost sdílení obrazovky se zneužívá

Podle Malwarebytes Labs holandské centrum NCSC varuje před aktivním zneužíváním zranitelnosti CVE-2026-65400 v macOS Screen Sharing, která umožňuje útočníkům bez platných přihlašovacích údajů se připojit k síti. Apple opravu vydal 6. srpna pro macOS Tahoe 26.6.1, Sequoia 15.7.9 a Sonoma 14.8.9. V reálných incidentech útočníci získali root přístup a instalovali software pro těžbu Monera.

EPSS 0.00 CVE-2026-65400 Apple US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

Týden v bezpečnosti (10.–16. srpna)

Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.

Apple WhatsApp Google Meta US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

1

Apple upozorňuje na útoky špionážního softwaru

Zdroj uvádí, že Apple rozšířil systém varování pro cíle obchodního špionážního softwaru – nyní zobrazuje upozornění přímo na zamykací obrazovce iPhonu a v Nastavení. Podle vydavatele Apple od spuštění programu v roce 2021 notifikoval cíle v přes 150 zemích a poslední vlna varování se dostala lidem v 110 zemích.

Apple US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

1

Rozbor phishingového frameworku JWR

Cisco Talos popsala dříve neznámý phishingový framework JWR, který napodobuje přihlašovací a pokladní stránky velkých platebních a nákupních platforem. Framework umožňuje útočníkovi v reálném čase ovládat každou session oběti přes šifrované WebSocket spojení a sbírat údaje včetně čísla platební karty, identifikačních dokumentů a 2FA kódů. Talos se středně jistě domnívá, že JWR je varianta phishing-as-a-service platformy The Outsider.

Cisco PayPal Apple Klarna US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

1

Červencová bezpečnostní aktualizace Apple 2026

Zdroj uvádí, že Apple v červenci 2026 vydal 210 bezpečnostních oprav, což představuje výrazný nárůst oproti 37 CVE z předchozího měsíce. Mezi nejvíce kritické zranitelnosti zdroj řadí CVE-2026-43818 (ImageIO), která umožňuje vzdálené spuštění kódu přes zpracování upravených obrázků, a CVE-2026-64747 (AVEVideoEncoder), která umožňuje spuštění kódu s právy jádra.

Apple US

ZDI Blog ·

shrnutí generováno strojově — otevřít originál

4

1

Pwn2Own Ireland 2026 – nové cíle a kategorie

Zdroj oznámil, že soutěž Pwn2Own Ireland 2026 se uskuteční od 6. do 9. října 2026 v Corku. Registrace se uzavírá 1. října 2026, do soutěže se mohou přihlásit výzkumníci s životním příjmem nejméně 15 000 dolarů z programu ZDI, kapacita je omezena na 80 účastníků. Soutěž nabídne sedm kategorií: mobilní telefony, chytré domácí zařízení, wellness zařízení, tiskárny, messaging aplikace, AI infrastrukturu a AI coding agenty.

Trend Micro Samsung Apple WhatsApp US

ZDI Blog ·

shrnutí generováno strojově — otevřít originál