- Apple anunciou atualizações para produtos que incluem iPhone, iPad, computadores Mac e Apple Watch, corrigindo uma vulnerabilidade zero-click explorada pelo spyware Pegasus do Grupo NSO
- O Citizen Lab descobriu uma exploração chamada BLASTPASS em um dispositivo pertencente a um indivíduo de uma organização da sociedade civil sediada em Washington, DC
- O BLASTPASS pode comprometer um iPhone executando a versão mais recente do iOS (16.6) sem qualquer interação da vítima, usando uma imagem maliciosa enviada via iMessage
- O Citizen Lab divulgou sua descoberta à Apple e cooperou com a investigação, o que levou à emissão de dois CVEs relacionados a essa cadeia de exploração (CVE-2023-41064 e CVE-2023-41061)
- Os usuários são aconselhados a atualizar seus dispositivos imediatamente e considerar ativar o Lockdown Mode, conhecido por bloquear esse ataque específico
- A descoberta do BLASTPASS destaca a importância de apoiar organizações da sociedade civil, que frequentemente atuam como sistemas de alerta precoce para ameaças cibernéticas complexas
- As atualizações da Apple ajudarão a manter seguros os dispositivos de usuários comuns, empresas e governos em todo o mundo
1 comentários
Opinião no Hacker News