Почти в каждом обновлении iOS и macOS Apple включает множество улучшений безопасности для устранения основных уязвимостей. iOS 16.3 и macOS Ventura 13.2, выпущенные в январе, не стали исключением. Обновления включали исправления длинного списка проблем, но две из них особенно интересны.
Центр передовых исследований Trellix обнаружил
новый класс ошибок при выполнении привилегий в iOS и macOS. Эти ошибки могут быть использованы для просмотра сообщений пользователей iPhone или Mac, данных о местоположении, фотографий, истории звонков и многого другого.
Первую уязвимость (CVE-2023-23530) исследователи
Источник: SecurityLab