Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Apple поправа пропуст во CoreGraphics кој можеби бил искористен во таргетирани напади

Apple објави безбедносни ажурирања за да адресира ранливост во постарите верзии на iOS, iPadOS и macOS, за која компанијата соопшти дека можеби била искористена во таргетирани напади.

Ранливоста, означена како CVE-2026-86950, претставува проблем со запишување надвор од границите на меморијата (out-of-bounds write) што го засега компонентата CoreGraphics и може да доведе до извршување произволен код при обработка на злонамерно креирана датотека.

Производителот на iPhone соопшти дека проблемот е решен со подобрување на проверките на границите на меморијата. Apple му припиша заслуга на Meta Product Security за откривањето и пријавувањето на проблемот.

„Apple е запознаен со извештај дека овој проблем можеби бил искористен во исклучително софистициран напад против конкретни таргетирани лица на верзии на iOS пред iOS 27“, додаде компанијата.

Сепак, компанијата не даде детали за тоа колку лица биле таргетирани, дали некој од обидите бил успешен или кога се случил првиот познат случај на искористување на CVE-2026-86950.

Пропустот е поправен во следните уреди и верзии на оперативните системи:

  • iOS 26.7.1 и iPadOS 26.7.1 – iPhone 11 и понови модели, iPad Pro 12,9-инчен 3-та генерација и понови, iPad Pro 11-инчен 1-ва генерација и понови, iPad Air 3-та генерација и понови, iPad 8-ма генерација и понови и iPad mini 5-та генерација и понови.
  • macOS Tahoe 26.7.1 – Mac компјутери што работат со macOS Tahoe.
  • macOS Sequoia 15.8.1 – Mac компјутери што работат со macOS Sequoia.

Претходно, во февруари оваа година, Apple поправи проблем со корупција на меморијата во dyld (CVE-2026-20700, CVSS оцена: 7,8), за кој компанијата соопшти дека бил искористен во софистицирани сајбер-напади.

Извори:

  • The Hacker News – Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks The Hacker News