Isang problema sa seguridad sa Safari na natuklasan ng Pawel Wylecial

ekspedisyon ng pamamaril

Ang mananaliksik na si Pawel Wylecial, ay nag-anunsyo ilang oras na ang nakakalipas ang isang kapintasan sa seguridad sa Safari sa parehong macOS at iOS na bahagyang ngunit maaaring payagan ang pag-filter ng impormasyon ng gumagamit at kumuha ng ilang data mula dito ng mga third party.

Tila ang Wylecial, na nagtatag ng pangkat ng pananaliksik ng Poland na redteam.pl ay nakakita ng isang problema sa seguridad sa browser ng Apple at pagkatapos makipag-usap sa kumpanya ng Cupertino sinabi nila sa kanya na hanggang sa tagsibol 2021 hindi nila ilalabas ang isang patch upang ayusin ang problema ... Isinasaalang-alang na ang paglabag sa seguridad ay iniulat sa kumpanya noong nakaraang Abril, sa wakas ay ginawang publiko.

Ayon sa ilang media, kinilala ng Apple na iniimbestigahan nito ang problema sa seguridad sa sandaling natanggap nito ang paunawa mula sa pangkat ng pagsisiyasat, ngunit ang iba pang mga problema at trabaho ay naging sanhi ng pagkabigo sa seguridad na ito, kaya walang nagawa. Maaga sa sa parehong buwan ng Agosto na ito, muli ay tinanong ni Wyliecial ang Apple na tumugon sa kanyang kahilingan nagbabala na ilalathala niya ang paglabag sa seguridad sa Lunes, Agosto 24. Sa wakas ay tila sinagot na ng Apple ang kanilang mga kahilingan ngunit nagbabala sa kanila na hanggang tagsibol 2021 wala itong solusyon sa kabiguan, kaya't sa wakas ay ginawang publiko.

Ang kabiguan ay hindi mahalaga at huwag matakot na gamitin ang browser ng Apple Sa aming Mac o sa aming mga aparatong iOS, ang totoo ay ang ganitong uri ng kabiguan ay dapat magkaroon ng isang naunang solusyon ng Apple at hindi dapat alam ng gumagamit na mayroon ito, dahil mayroon silang sapat na mga inhinyero at manggagawa upang malutas ang pagkabigo at maglunsad ng isang maliit pag-update ng browser o kung ano man nang hindi ito nai-publish sa lahat ng media. Hindi masama na magkakilala sila, ngunit lumilikha sila ng isang alarma na maaaring hindi kinakailangan at higit pa sa kaso ng isang maliit na pagkabigo.


Bumili ng domain
Interesado ka sa:
Ang mga sikreto sa matagumpay na paglulunsad ng iyong website

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.