Source |
The Hacker News |
Identifiant |
8418223 |
Date de publication |
2023-12-01 09:55:00 (vue: 2023-12-01 05:07:23) |
Titre |
Alerte zéro-jour: Apple déploie les correctifs iOS, macOS et Safari pour 2 défauts exploités activement Zero-Day Alert: Apple Rolls Out iOS, macOS, and Safari Patches for 2 Actively Exploited Flaws |
Texte |
Apple a & nbsp; publié & nbsp; Mises à jour logicielles pour le navigateur Web iOS, iPados, macOS et Safari pour aborder deux défauts de sécurité qui, selon lui, ont fait l'objet d'une exploitation active dans la nature sur les anciennes versions de son logiciel.
Les vulnérabilités, qui résident toutes deux dans le moteur de navigateur Web WebKit, sont décrits ci-dessous -
CVE-2023-42916 & NBSP; - un problème de lecture hors limites qui pourrait être exploité pour
Apple has released software updates for iOS, iPadOS, macOS, and Safari web browser to address two security flaws that it said have come under active exploitation in the wild on older versions of its software.
The vulnerabilities, both of which reside in the WebKit web browser engine, are described below -
CVE-2023-42916 - An out-of-bounds read issue that could be exploited to |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 42916 active actively address alert: apple are below both bounds browser come could cve day described engine exploitation exploited flaws has released software have ios ipados issue its macos older out patches read reside rolls safari said security software two under updates versions vulnerabilities web webkit which wild zero |
Tags |
Vulnerability
|
Stories |
|
Move |
|