Apple åtgärdar zero-day-fel i WebKit för sofistikerade attacker

Apple har åtgärdat två zero-day-sårbarheter i sin WebKit-motor som utnyttjades i sofistikerade attacker. Företaget släppte patchar för att fixa dessa buggar, vilket förbättrar säkerheten för användare av dess enheter.

Apple meddelade åtgärder för två zero-day-fel i WebKit, motorn som driver Safari och andra webbteknologier på dess plattformar. Dessa sårbarheter utnyttjades aktivt i vad företaget beskrev som sofistikerade attacker, vilket utgör risker för användardata och enhetens integritet.

Patcharna utfärdades som en del av Apples regelbundna säkerhetsuppdateringar, riktade mot iOS, iPadOS, macOS och andra påverkade system. WebKits roll i att rendera webbinnehåll gör det till ett frekvent mål för angripare som söker utföra skadlig kod.

Inga specifika detaljer om exploaternas natur eller påverkade användare lämnades i meddelandet, men Apple betonade vikten av att uppdatera enheter omgående för att mildra riskerna. Detta drag understryker pågående ansträngningar att motverka avancerade cyberhot i ekosystemet.

Relaterade artiklar

Apple har släppt iOS 26.2 tillsammans med uppdateringar för iPadOS, macOS, watchOS, tvOS och visionOS, och introducerar bekvämlighetsfunktioner och säkerhetsförbättringar. Uppdateringen fokuserar på förbättringar i appar som Podcasts och Apple Music, samtidigt som den åtgärdar sårbarheter. Den började rullas ut den 13 december 2025.

Rapporterad av AI

Apple har släppt iOS 26.3.1 (a), som beskrivs som den första bakgrundssäkerhetsförbättringen, för att åtgärda ett WebKit-problem på iPhones. Uppdateringen riktar in sig på den motor som driver Safari och webbläsare från tredje part. Apple uppmanar alla användare att installera den.

Veeam har åtgärdat tre säkerhetssårbarheter av kritisk allvarlighetsgrad som kunde utsätta backupservrar för attacker med fjärrkörning av kod. Företaget har släppt patchar för att motverka dessa risker. Meddelandet belyser pågående farhågor inom cybersäkerhet för dataskyddsverktyg.

Rapporterad av AI

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj