la 13-04-2020 11:39 AM
Pe principul saptamana si vulnarbilitatea in iOS, dupa ce saptamana trecuta discutam despre o vulnerabilitate VPN in iOS 13 https://comunitate.orange.ro/questions/2291592-vulnerabilitate-vpn-ios-13-3-13-4 , iata ca saptamana aceasta discutam despre o vulnerabilitate descoperita in browser-ul Safari.
Cercetătorul Ryan Pickren a descoperit șapte vulnerabilități critice (CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784 și CVE-2020-9787) ale browser-ului Safari, specific dispozitivelor Apple.
Printr-un atac care combină trei dintre aceste vulnerabilități, se poate accesa conținutul preluat de camerele web instalate pe dispozitivele-victimă. Mai exact, un atacator poate crea o pagină web malițioasă care imită o pagină legitimă, căreia victima i-a permis accesul la camera web.
Datorită vulnerabilităților din modul în care Safari procesează și gestionează URI-uri, originea web și contextul de securitate, aceleași drepturi de accesare a camerei web vor fi oferite și paginii malițioase.
Ca sa constientizam putin gravitatea situatiei: Apple a platit 75000 USD sub forma de recompensa celor care au descoperit aceasta vulnerabilitate.
la 13-04-2020 11:41 AM
la 13-04-2020 11:45 AM
la 13-04-2020 11:48 AM
la 13-04-2020 12:01 PM
la 13-04-2020 12:43 PM
la 13-04-2020 01:12 PM
la 15-04-2020 12:52 AM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor