Computerbeveiliging - Hoe je bad guys buiten de deur houdt

1e Apple Background Security Improvements uitgerold.

Vandaag, 08:07 door Anoniem, 2 reacties
Apple heeft voor de nieuwste besturingssystemen gisteren een Background Security Improvement uitgerold.
https://support.apple.com/en-al/126604

Volgens opgave gaat het hier om een kwetsbaarheid in Webkit (zie de Apple pagina met CVE-nummer)
WebKit is een top target voor spywaremakers, omdat één bug genoeg kan zijn om via een website een iPhone binnen te dringen.

De recente beveiligingsupdate van Apple voor WebKit pakt namelijk een ernstige kwetsbaarheid aan die actief is misbruikt in geavanceerde cyberaanvallen. Deze kwetsbaarheid maakte het mogelijk om via kwaadaardige websites code uit te voeren op iPhones en iPads, zonder dat gebruikers iets hoefden te installeren.

De lekken maken deel uit van een groter exploitframework, bekend als “Coruna”, dat oorspronkelijk werd ontwikkeld voor surveillance en spyware-doeleinden. Hoewel dergelijke tools meestal gericht worden ingezet tegen specifieke doelwitten, is inmiddels gebleken dat deze technologie ook breder is verspreid en in sommige gevallen door cybercriminelen wordt gebruikt.

Dit onderstreept het belang van het direct installeren van beveiligingsupdates. Door tijdig te updaten, worden apparaten beschermd tegen dit soort geavanceerde aanvallen die misbruik maken van kwetsbaarheden in veelgebruikte componenten zoals de browserengine.

Nog meer opvallend is dat de update niet automatisch wordt binnengehaald, en ook niet handmatig via de normale update-functie. Hiervoor moet de gebruiker eerst naar "Instellingen" gaan, en daarna "Privacy en Beveiliging" gaan. Dan naar beneden scrollen en daarna "Beveiligingsverbeteringen op de achtergrond" aanklikken. Het schuifje "installeer automatisch" moet wel op AAN staan. Even wachten, en een dialoogvenster van de update verschijnt aan de onderkant. Op "installeren" klikken en een paar minuten wachten totdat de update is binnengehaald. Daarna het systeem opnieuw opstarten en je hebt de update binnen. Mochten er toch problemen ontstaan met deze update, dan kan je het zelf verwijderen via het i-symbool wat naast de tekst staat.
Reacties (2)
Vandaag, 09:39 door Anoniem
Door Anoniem: Apple heeft voor de nieuwste besturingssystemen gisteren een Background Security Improvement uitgerold.
https://support.apple.com/en-al/126604

Volgens opgave gaat het hier om een kwetsbaarheid in Webkit (zie de Apple pagina met CVE-nummer)
WebKit is een top target voor spywaremakers, omdat één bug genoeg kan zijn om via een website een iPhone binnen te dringen.

[..]

Nog meer opvallend is dat de update niet automatisch wordt binnengehaald, en ook niet handmatig via de normale update-functie.

Dat komt omdat niet de betreffende update zelf is, maar een voorbereiding hier op. Nadat je dit hebt uitgevoerd komt de betreffende update mee in de volgende securityfix die via (wel) het reguliere proces binnenkomt.
Vandaag, 10:01 door Anoniem
Dat komt omdat niet de betreffende update zelf is, maar een voorbereiding hier op. Nadat je dit hebt uitgevoerd komt de betreffende update mee in de volgende securityfix die via (wel) het reguliere proces binnenkomt.
Dat kan altijd. Maar feit is dat Apple dit niet zomaar doet. Er moet een verrekt goeie reden zijn om buiten de reguliere update-periodes dit aan de gebruikers aan te bieden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.