Pune o întrebare

Întreabă-ne (aproape) orice

Cine spune că știe să răspundă la orice întrebare, sigur exagerează… Și noi avem limite, ca oricine 🙂

Îți putem răspunde totuși la destul de multe întrebări despre website-uri, campanii de promovare, online marketing, aplicații și tehnologii web, găzduire, ce viruși sau malware mai bântuie pe internet și alte câteva. Pune mai jos ce te frământă, și lasă-ne unde vrei să îți răspundem. Suntem prompți!

RO

EN

Apple trimite alerte critice pe ecranul de blocare către iPhone-urile mai vechi din cauza unor exploatări active

Apple a început să trimită notificări de securitate „Critice” direct pe ecranele de blocare ale iPhone-urilor și iPad-urilor care rulează iOS 17 sau versiuni anterioare, avertizând utilizatorii că dispozitivele lor pot fi vulnerabile la atacuri active bazate pe web, potrivit unui raport de la PCMag. Alertele îndeamnă utilizatorii afectați să actualizeze imediat la cea mai recentă versiune de software disponibilă.

Avertizările apar în urma descoperirii a două kit-uri avansate de exploatare — Coruna și DarkSword — care au fost folosite pentru a compromi de la distanță iPhone-uri și a fura date sensibile, inclusiv mesaje, istoric de locații, date de browser și portofele de criptomonede. Apple a publicat un document de suport pe 19 martie, declarând că „cercetătorii de securitate au identificat recent atacuri bazate pe web care vizează versiuni depășite de iOS prin intermediul conținutului web malicios”.

Ce vizează kit-urile de exploatare

Coruna conține cinci lanțuri complete de exploatare iOS și vizează dispozitivele care rulează iOS 13 până la iOS 17.2.1. DarkSword, un set de instrumente separat, înlănțuiește șase vulnerabilități pentru a obține compromiterea completă a dispozitivului pe iPhone-uri care rulează iOS 18.4 până la 18.6.2. Ambele sunt distribuite prin atacuri de tip „watering hole” — site-uri web compromise care încearcă automat să infecteze dispozitivele care le vizitează.

 

 

Amenințarea s-a intensificat după ce cineva a scurs o versiune a DarkSword pe GitHub, punând instrumentele la dispoziția gratuită a oricărui potențial atacator, conform TechCrunch. iVerify a estimat că doar DarkSword ar putea afecta până la 270 de milioane de dispozitive la nivel mondial.

 

Kaspersky leagă Coruna de Operațiunea Triangulation

Pe 26 martie, echipa Global Research and Analysis Team de la Kaspersky a publicat o analiză la nivel de cod care concluzionează că Coruna este „o evoluție menținută continuu” a cadrului Operațiunii Triangulation, o campanie avansată de spionaj iOS pe care Kaspersky a descoperit-o pentru prima dată în 2023. Cercetătorii au determinat că unul dintre cele cinci exploit-uri de kernel ale Coruna este o versiune actualizată a unui exploit din Operațiunea Triangulation și că același autor a creat ambele.

„Ceea ce a început ca un instrument de spionaj de precizie este acum implementat fără discriminare”, a declarat Boris Larin, cercetător principal în domeniul securității la Kaspersky GReAT.

 

Ce trebuie să facă utilizatorii

Apple a declarat că utilizatorii care rulează deja cele mai recente versiuni de iOS 15 până la iOS 26 sunt protejați. Pentru dispozitivele mai vechi, compania recomandă actualizarea la iOS 15.8.7 sau iOS 16.7.15. Dispozitivele care au încă iOS 13 sau 14 trebuie să facă mai întâi update la iOS 15 pentru a primi protecția, iar Apple a indicat că va împinge o Actualizare de Securitate Critică către aceste dispozitive „în următoarele câteva zile”. Utilizatorilor care nu pot actualiza li se recomandă să activeze Modul Lockdown, care limitează suprafața de atac a dispozitivului împotriva conținutului web malițios.

 

Surse:

https://thehackernews.com/2026/03/apple-warns-older-iphones-vulnerable-to.html

DarkSword: Researchers uncover another iOS exploit kit