WebKit নিরাপত্তা সমস্যা macOS 13.2.1 এর সাথে সমাধান করা হয়েছে

macOS-ভেন্টুরা

ওয়েবকিটে একটি দুর্বলতা অনেক আগেই আবিষ্কৃত হয়েছিল এবং ব্যাপকভাবে শোষণ করা হয়েছে৷ প্রযুক্তিগতভাবে, পাঙ্গু ল্যাবের গবেষক জিনরু চি এবং গুগল প্রজেক্ট জিরোর নেড উইলিয়ামসন দ্বারা কার্নেলে অবস্থিত দুর্বলতা (CVE-2023-23514) এর ক্ষমতা সহ একটি অ্যাপ্লিকেশন জড়িত নির্বিচারে কোড চালানো কার্নেল সুবিধা সহ। কিন্তু নতুন আপডেটের জন্য ধন্যবাদ, সেই গর্তগুলি ইতিমধ্যেই কাটিয়ে উঠেছে।

অ্যাপল সোমবার সমস্ত ব্যবহারকারীদের জন্য iOS 16.3.1 এবং macOS Ventura 13.2.1 প্রকাশ করেছে। যদিও কোম্পানিটি প্রথমে আপডেটগুলির সাথে কী পরিবর্তিত হয়েছে সে সম্পর্কে পরিষ্কার ছিল না, এখন এটি প্রকাশ করা হয়েছে যে ম্যাকওএস ভেনচুরা 13.2.1 ওয়েবকিটে একটি সুরক্ষা গর্ত ঠিক করে যা, শব্দগুচ্ছ অনুসারে: "সক্রিয়ভাবে শোষিত"হামলাকারীদের দ্বারা। একটি অ্যাপল সমর্থন ওয়েব পৃষ্ঠা অনুযায়ী, আজকের ম্যাকোস আপডেট অ্যাপলের সাফারি ওয়েব ব্রাউজারের পিছনের ইঞ্জিন, ওয়েবকিটকে প্রভাবিত করে এমন একটি শোষণের সমাধান করে। আরও সুনির্দিষ্টভাবে, অ্যাপল বলে যে এটি সচেতন যে আক্রমণকারীরা নির্বিচারে কোড চালানোর জন্য এই শোষণ ব্যবহার করছে।

আপনি যদি ভাবছেন যে এটি ম্যাকওএসের পুরানো সংস্করণগুলির জন্য বৈধ কিনা, তবে হ্যাঁ এটিই। একই নিরাপত্তা শোষণ জন্য প্যাচ প্রাপ্ত করা যেতে পারে, কারণ অ্যাপল MacOS Big Sur এবং macOS Monterey-এর জন্য Safari 16.3.1 প্রকাশ করেছে। আপনি এই সর্বশেষ সংস্করণে আপডেট করা প্রায় বাধ্যতামূলক। কারণ শুধু এই নিরাপত্তা গর্তটি সংশোধন করা হয়নি, এটি ব্যাপকভাবে শোষণ করা হয়েছে। যদি না হয়, আরও অনেক সংশোধন করা হয়েছে, তাদের মধ্যে কিছু যা প্রচার করা হয়নি। এই কারণেই আপনার সিস্টেম সেটিংস অ্যাপের সফ্টওয়্যার আপডেট মেনুতে যাওয়া গুরুত্বপূর্ণ৷

মনে রাখবেন যে macOS 13.2 মুক্তি এবং সংশোধন করা হয়েছিল 20 টিরও বেশি নিরাপত্তা সংশোধন। এটি স্পষ্ট যে তারা অ্যাপ্লিকেশনগুলিকে সংবেদনশীল ব্যবহারকারীর ডেটা অ্যাক্সেস করতে বাধা দেয়, কার্নেল বিশেষাধিকার সহ নির্বিচারে কোড সম্পাদন করে। এটা যেতে দেবেন না।


একটি ডোমেইন কিনুন
আপনি এতে আগ্রহী:
আপনার ওয়েবসাইট সফলভাবে চালু করার গোপনীয়তা

আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।