Browser-Sicherheitslücke lässt Angreifer bei iOS und macOS lokale Dateien extrahieren


Dieses Thema ist gesperrt
Erstellt
Aug. '20
letzte Antwort
Noch keine
757
Aufrufe
0
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15519
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragDi 25. August, 2020 19:17


Apple kündigte Fix im Frühjahr 2021 an - das ging dem Sicherheitsforscher, der die Schwachstelle entdeckt hat, zu langsam

Eine Sicherheitslücke bei Apples Betriebssystemen iOS und MacOS ermöglicht es, Dateien zu extrahieren und somit Informationen womöglich ungewünscht bekanntzugeben. Hintergrund dafür ist die Web-Share-Schnittstelle, die auch URLs wie file:// erlaubt, wie "Heise" berichtet. Dadurch können lokale Inhalte angehängt werden, fand der Sicherheitsforscher Pawl Wylecial heraus. Auf diese Weise können Angreifer Dateien auf dem Gerät extrahieren - im Beispielfall etwa die Safari-Browser-Historie. Außerdem ist es möglich, ungewünschte Daten anzuhängen, wenn Nutzer etwa ein Bild via Mail teilen wollen.

Wylecial hatte Apple bereits im April notifiziert, allerdings lange nichts gehört - später erklärte das Unternehmen, dass ein Fix im Frühjahr 2021 geplant sei. Für ihn geht das zu langsam, weshalb er die Lücke öffentlich gemacht hat.



########################################################################################


Kommentare usw. bitte in der C&M News:
https://ress.at/-news25082020191729.html


########################################################################################

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Dieses Thema ist gesperrt

Ähnliche Themen:
Republikaner-Parteitag: Barron Trump lässt sich entschuldigen
Ukraine lässt Häftlinge in Armee zu
RBI lässt geplanten STRABAG-Russland-Deal platzen
Regierung lässt al-Jazeera schließen
1:0-Sieg des WAC lässt Altach weiter zittern
Firefox-Userin lässt 7.400 Tabs offen
Lokale Kunstszene öffnet Studiotüren
Magistrat: SPÖ lässt Dumpelnik fallen
Brüssel: Meta lässt sich für russische Desinformation bezahlen
Videotelefonie lässt Datenvolumen um Viertel steigen

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top