Bara en dag efter dess release, iOS 11.1 hackad av säkerhet forskare

0
127

Noll

(Bild: CNET/CBS Interactive)

En dag efter att iOS 11.1 släpptes, säkerhet forskare har redan brutit programvaran.

Nyheter bedrifter kom från Trend Micro ‘ s Mobil Pwn2Own tävling i Tokyo, där säkerhet forskarna fann två sårbarheter i Safari, ett operativsystem för mobila webbläsare.

Det tog forskare på Tencent Angelägen Security Lab ett par sekunder för att utnyttja två buggar — en webbläsare och en i ett system service att låta en skadlig app kvarstår genom en omstart.

En annan bugg i Safari låt forskare bryta webbläsaren sandlåda och köra skadlig kod.

Buggar förtjänat forskare $70 000 i priser.

Men specifika detaljer bedrifter kommer inte att offentliggöras förrän Apple fixar buggar, eller en tre-månaders period av ansvarig utlämnande går ut — beroende på vilket som infaller först.

Det är inte känt när Apple kommer att fixa den senaste iOS 11.1. buggar.

iOS 11.1, den senaste versionen av iPhone och iPad operativsystemet släpptes tisdag, med flera nya funktioner, emojis, och säkerhetsfixar — med en patch för den så kallade KRACK trådlöst nätverk sårbarhet.

Programvaran även fast 19 ytterligare sårbarheter, Apple bekräftade.

Det är inte första gången som Apple har lämnat red-faced över säkerhetsfrågor. I September, en säkerhetsforskare tappade en noll-dag sårbarhet för Apples nya operativsystem, macOS High Sierra, på den dag som den programvara som rullades ut.

Apple åtgärdat felet en vecka senare.

Kontakta mig ordentligt

Zack Whittaker kan nås säkert på Signal och WhatsApp på 646-755-8849, och hans PGP fingeravtryck för e-post är: 4D0E 92F2 E36A EC51 DAAE 5D97 CB8C 15FA EB6C EEA5.

Läs Mer

ZDNET UTREDNINGAR

Läckt TSA dokument avslöjar flygplatsen i New York våg av säkerhet upphör

AMERIKANSKA regeringen drivit tech företag att lämna över källkoden

Vid den AMERIKANSKA gränsen: Diskriminerade, fängslade, sökte, förhördes

Miljontals Verizon kundregister exponeras i säkerhet förfaller

Möta den mörka tech mäklare att leverera dina data till NSA

Inne i den globala terror bevakningslista som i hemlighet skuggor miljoner

FCC: s ordförande röstade för att sälja din webbhistorik — så vi bad att få se hans

Med en enda avlyssna ordning, AMERIKANSKA myndigheterna lyssnade på 3,3 miljoner telefonsamtal

198 miljoner Amerikaner drabbas av “största någonsin” väljare poster läcka

Storbritannien har gått den “mest extrema övervakning lag någonsin gått i en demokrati”

Microsoft säger “inga kända ransomware” som körs på Windows-10 S — så vi försökte hacka den

Läckt dokument avslöjar BRITTISKA planer för en bredare övervakning av internet

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0