Security Index

セキュリティやソフトウェアについてのあれこれ

iOS

GoogleがWebサイトで利用されていたiPhoneのゼロデイ脆弱性を発見 2年間もの間悪用されていた恐れ

Googleのセキュリティグループ Project Zero はiPhoneが2年間もの間、Webサイトにアクセスさせるだけでハッキングされる恐れがあったことを報告した。 5つのエクスプロイトチェーンが公開され、全体で14つの脆弱性が発見された。 1つ1つのチェーンに関する詳…

Apple iOS 12.4.1 緊急パッチリリース 脱獄可能な脆弱性へ対応

iOS 12.4のパッチにiOS 12.2に含まれていたuse-after-free(解放済みのメモリ使用)の脆弱 (CVE-2019-8605)が謝って混入していた問題があったが、修正したパッチが提供された。 パッチを適用するにはiPhoneのソフトウェアップデートより行う事ができる。 脱獄…

最新のバージョン iOS 12.4 に脱獄可能な脆弱性 12.3で修正された脆弱性が再度混入が原因

iOSのセキュリティ研究者のPwn2ownがiOS12.3で修正された脆弱性が最新バージョンiOS12.4で再度混入されたため、脱獄ツールを公開した。 unc0ver v3.5.1 is NOW OUT - Fixes exploit reliability on iOS 12.4, random reboots for some users and adds @Apple…