Apple åtgärdar zero-day-fel i WebKit för sofistikerade attacker

Apple har åtgärdat två zero-day-sårbarheter i sin WebKit-motor som utnyttjades i sofistikerade attacker. Företaget släppte patchar för att fixa dessa buggar, vilket förbättrar säkerheten för användare av dess enheter.

Apple meddelade åtgärder för två zero-day-fel i WebKit, motorn som driver Safari och andra webbteknologier på dess plattformar. Dessa sårbarheter utnyttjades aktivt i vad företaget beskrev som sofistikerade attacker, vilket utgör risker för användardata och enhetens integritet.

Patcharna utfärdades som en del av Apples regelbundna säkerhetsuppdateringar, riktade mot iOS, iPadOS, macOS och andra påverkade system. WebKits roll i att rendera webbinnehåll gör det till ett frekvent mål för angripare som söker utföra skadlig kod.

Inga specifika detaljer om exploaternas natur eller påverkade användare lämnades i meddelandet, men Apple betonade vikten av att uppdatera enheter omgående för att mildra riskerna. Detta drag understryker pågående ansträngningar att motverka avancerade cyberhot i ekosystemet.

Relaterade artiklar

Illustration of Apple devices on a desk receiving iOS 26.4 and cross-platform updates, highlighting security fixes and new features like AI playlists.
Bild genererad av AI

Apple släpper iOS 26.4 och uppdaterar stora plattformar

Rapporterad av AI Bild genererad av AI

Apple rullade ut version 26.4-uppdateringar för iOS, iPadOS, macOS Tahoe, watchOS, tvOS, visionOS och HomePod-mjukvaran den 24 mars. Uppdateringarna fokuserar på säkerhetsåtgärder vid sidan av nya funktioner som AI-genererade spellistor och laddningsgränser för MacBooks. Äldre enheter har också fått riktade säkerhetsuppdateringar.

Apple har släppt iOS 26.2 tillsammans med uppdateringar för iPadOS, macOS, watchOS, tvOS och visionOS, och introducerar bekvämlighetsfunktioner och säkerhetsförbättringar. Uppdateringen fokuserar på förbättringar i appar som Podcasts och Apple Music, samtidigt som den åtgärdar sårbarheter. Den började rullas ut den 13 december 2025.

Rapporterad av AI

Apple har släppt iOS 26.3.1 (a), som beskrivs som den första bakgrundssäkerhetsförbättringen, för att åtgärda ett WebKit-problem på iPhones. Uppdateringen riktar in sig på den motor som driver Safari och webbläsare från tredje part. Apple uppmanar alla användare att installera den.

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Rapporterad av AI

Apple har släppt tysta uppdateringar för iPhones över ett decennium gamla, med fokus på certifikatförnyelse för att hålla iMessage igång. Nyare modeller har inte fått denna patch, vilket väcker frågor om selektivt stöd. Förändringarna syftar till att bevara kärniOS-tjänster på äldre enheter.

Apple har uppdaterat iOS 26.2 exklusivt för japanska användare för att följa mobilmjukvarukonkurrenslagen, vilket möjliggör tredjepartsappbutiker (med 5 % avgifter), alternativa betalningar (med provisioner), webbläsarvalsskärmar och icke-WebKit-motorer, tillsammans med Notarization-säkerhetskontroller. Dessa följer liknande tryck i Europa och kommer mitt i starka App Store-intäkter.

Rapporterad av AI

GNU C Library har åtgärdat en långvarig säkerhetsbrist som sträcker sig tillbaka till 1996. Denna fix, identifierad som CVE-2026-0915, patchar en brist som funnits i biblioteket sedan de tidiga versionerna. Uppdateringen syftar till att förbättra säkerheten för system som förlitar sig på denna grundläggande komponent i Linux-distributioner.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj