- Apple ने iPhone, iPad, Mac कंप्यूटर और Apple Watch सहित अपने प्रोडक्ट्स के लिए अपडेट जारी किए, जो NSO Group के Pegasus spyware द्वारा इस्तेमाल की गई zero-click vulnerability को ठीक करते हैं
- वॉशिंगटन DC स्थित एक नागरिक समाज संगठन के एक व्यक्ति के स्वामित्व वाले डिवाइस पर Citizen Lab ने
BLASTPASS नामक exploit पाया
BLASTPASS पीड़ित की किसी भी interaction के बिना, iMessage के जरिए भेजी गई malicious image का उपयोग करके, नवीनतम iOS version (16.6) चलाने वाले iPhone को compromise कर सकता है
- Citizen Lab ने अपनी खोज Apple को बताई और जांच में सहयोग किया, जिसके परिणामस्वरूप इस exploit chain से संबंधित दो CVEs (
CVE-2023-41064 और CVE-2023-41061) जारी किए गए
- उपयोगकर्ताओं को सलाह दी गई है कि वे तुरंत अपने डिवाइस अपडेट करें और
Lockdown Mode सक्षम करने पर विचार करें, जिसके बारे में ज्ञात है कि यह इस खास हमले को ब्लॉक करता है
BLASTPASS की खोज इस बात के महत्व को रेखांकित करती है कि नागरिक समाज संगठनों का समर्थन किया जाए, जो अक्सर जटिल cyber threats के लिए शुरुआती चेतावनी प्रणाली के रूप में काम करते हैं
- Apple के अपडेट आम उपयोगकर्ताओं, कंपनियों और दुनिया भर की सरकारों के डिवाइस को सुरक्षित रखने में मदद करेंगे
1 टिप्पणियां
Hacker News राय