Apple schliesst gefährliche Sicherheitslücke
Apple hat im Safari-Browser eine Sicherheitslücke geschlossen, die Angreifer bereits ausnutzten, um Journalisten auszuspionieren. Die betroffene Komponente WebRTC ist ein Open-Source-Standard, der Videokonferenzen, Dateitransfer respektive Datenübertragung, Chat und Desktopsharing ermöglicht.
Apple schliesst eine Sicherheitslücke im Safari-Browser, die böswillige Hacker auch bei Google Chrome offenbar bereits für Attacken ausgenutzt haben. Es handelt sich dabei um eine Lücke in der Browser-Komponente WebRTC, von der ausser Safari und Google Chrome auch Microsoft Edge betroffen ist, wie "Heise.de" berichtet. Es empfiehlt sich ein Update, das Apple in der neuesten Safari-Version 15.6 bereitstellt. WebRTC ist ein Opensource-Standard, der Videokonferenzen, Dateitransfer respektive Datenübertragung, Chat und Desktopsharing ermöglicht.
Der Fehler, für den Schadcode kursiere, nutze einen Heap-Überlauf in WebRTC aus, um Code innerhalb eines Renderer-Prozesses auszuführen, schreibt "Heise" unter Berufung auf "Ars Technica". Angreifer zielten damit demnach in einer bereits erfolgten Attacke auf Journalisten, um deren Computer auszuspionieren. Safari 15.6 schloss laut Apple ausserdem Sicherheitslücken in den Safari-Extensions und in WebKit.
Google hatte bereits Anfang Juli mit einem Update reagiert. Auch Microsoft brachte rasch ein Update heraus, wie es bei "Heise" weiter heisst.
Ausserdem interessant: Zürich baut ein kantonales Zentrum für Cybersicherheit. Lesen Sie hier mehr darüber.
Wenn Sie mehr über Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal finden Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Das unbeschwerte Leben von Personen, die keine News lesen
Zahl behördlich angeordneter Antennensuchläufe steigt erneut deutlich
Update: Schweizer Zentrum für digitale Souveränität startet mit 31 Mitstreitern
Ein Mülleimer - das wohl beste Requisit in Star Wars
Wenn KI-Agenten zu viel dürfen – die "Rule of Two" als Sicherheitsleitlinie
Familiennotfall-Betrüger melden sich über iMessage
Bug Bounty Switzerland treibt internationale Expansion voran
Schwachstellen bedrohen Digital-Signage-Software Magicinfo
Betrüger locken mit gefälschten BAG-Rückerstattungen