65 Upcoming Nintendo Switch Games of 2017 & Beyond [COMPLETE]
Apple ha rilasciato gli aggiornamenti di ieri per iOS su iPhone, iPad e iPod Touch per correggere i difetti che sono stati sfruttati dall'hack di JailbreakMe. L'autore del JailbreakMe hack ha reso pubblico il codice sorgente di JailbreakMe, fornendo agli sviluppatori malintenzionati gli strumenti necessari per attaccare l'iPhone o l'iPad. La gara è in corso per applicare gli aggiornamenti Apple iOS prima che inizino a circolare gli exploit dannosi.
Gli aggiornamenti da Apple - iOS 4.0.2 per iPhone e iPod Touch e iOS 3.2.2 per iPad - sono stati sviluppati in fretta da Apple in risposta alla consapevolezza che i difetti sfruttati dallo strumento JailbreakMe per hackerare iOS semplicemente visitando un sito Web potrebbero essere utilizzati anche per scopi più dannosi. Se JailbreakMe può bypassare i controlli di sicurezza e modificare il sistema operativo principale, allora possono altri attacchi.Dopo il rilascio degli aggiornamenti iOS da parte di Apple, Comex - l'autore dello strumento JailbreakMe - ha reso pubblico il codice sorgente di JailbreakMe. Il motivo di questa mossa non è chiaro, perché il risultato netto è che anche gli utenti che hanno hackerato il loro smartphone o tablet utilizzando lo strumento JailbreakMe hanno ora un motivo urgente per applicare gli aggiornamenti Apple, molto probabilmente annullando il jailbreak e tornando a un dispositivo gestito da Apple.
Con il codice sorgente in circolazione, è probabile che gli attacchi dannosi siano imminenti mentre altri sviluppatori lavorano per creare nuovi attacchi basati sugli exploit utilizzati nello strumento JailbreakMe. Proprio come con lo strumento JailbreakMe, gli attacchi potrebbero assumere il controllo totale dell'iPhone o dell'iPad semplicemente attirando gli utenti a visitare un sito Web dannoso o fare clic su un collegamento dannoso da un dispositivo vulnerabile.
Mikko Hypponen, capo ufficio ricerca per la sicurezza informatica il venditore F-Secure, ha definito l'exploit impressionante e pericoloso. Ha scritto un post sul blog sollecitando gli utenti di iPhone, iPad e iPod Touch ad applicare gli aggiornamenti Apple. "Sebbene non abbiamo ancora visto attacchi dannosi tramite la vulnerabilità di JailbreakMe, consigliamo di installare subito la patch."
Hypponen prosegue spiegando che "Ciò significa che gli utenti che hanno effettuato il jailbreak dei loro dispositivi e preferiscono tenerlo in questo modo dovrà affrontare la maggiore probabilità di attacchi dannosi attraverso questa vulnerabilità, "aggiungendo" Raccomandiamo che tutti gli utenti iOS, inclusi quelli che hanno effettuato il jailbreak dei loro dispositivi, installino l'ultimo aggiornamento ora. "
Sfortunatamente per gli utenti di prima iPhone di generazione e iPod Touch, gli aggiornamenti Apple iOS non si applicano a tali dispositivi. In una svolta ironica, però, una patch è stata sviluppata da un altro sviluppatore di hackbreak del jailbreak. La patch è disponibile attraverso Cydia, quindi gli utenti di iPhone e iPod Touch di prima generazione dovranno prima eseguire il jailbreak del dispositivo per scaricare e applicare l'aggiornamento.
Gli amministratori IT devono proteggere gli utenti da iPhone o iPad dai dispositivi jailbreaker in primo luogo. Ma - ancora più importante - gli amministratori IT dovrebbero richiedere che qualsiasi iPhone o iPad utilizzato in un ambiente aziendale applichi immediatamente gli aggiornamenti Apple iOS per proteggersi dagli attacchi imminenti basati sull'exploit JailbreakMe.
Microsoft dopo attacchi, aggiornamento di Excel dovuto a Microsoft
AGGIORNAMENTI: Microsoft e Oracle devono rilasciare aggiornamenti di sicurezza martedì
Dopo attacchi, Adobe Patches ora è più veloce
Adobe ha lavorato per ridurre il tempo necessario per liberare le patch di sicurezza, ha detto il CTO lunedì.
Cloudflare offre ora una mitigazione senza limiti contro gli attacchi ddos
Ecco le tecniche e il framework di sicurezza che Cloudflare ha messo in atto per facilitare la mitigazione senza limiti. Continua a leggere per saperne di più!