OS X Yosemite: Neue schwere Sicherheitslücke entdeckt
Apples Betriebssysteme gelten allgemein als vergleichsweise sicher, doch ab und zu werden trotzdem Sicherheitslücken entdeckt die mal mehr mal weniger schwerwiegend sind. So schloss das Unternehmen beispielsweise vor einigen Tagen mit dem Update auf OS X 10.10.5 die Sicherheitslücke „DYLD_PRINT_TO_FILE“, die das Einschleusen von Schadsoftware und das Erlangen von Adminrechten ermöglichte.
Nun wurde vom italienischen Entwickler Luca Todesco eine weitere Sicherheitslücke in OS X Yosemite entdeckt. Genauer gesagt sind es mehrere Lücken, die zusammen einem Angreifer ermöglichen die Root-Rechte zu erlangen, wie AppleInsider berichtet. Betroffen sind davon alle Versionen von OS X Yosemite einschließlich OS X 10.10.5, nicht jedoch das neue OS X El Capitan. Dieses setzt nämlich auf die sogenannte „Rootless“-Funktion, die auf Kernelebene greift und so den Zugriff auf sensible Systemdaten verhindert, selbst wenn Adrministratorrechte vorliegen.
Gewöhnlich informieren Sicherheitsforscher über ihre Entdeckungen von Lücken in Betriebssystemen die zuständigen Entwickler. So erhalten diese einen Zeitvorsprung vor Cyberkriminellen und können an Sicherheitsupdates arbeiten. Todesco entschied sich jedoch das Problem direkt zu veröffentlichen und Apple hat darauf noch nicht reagiert.
Das könnte dich auch interessieren
Weitere Geschichten aus Technik News.

Anthropic KI-Agent greift GitHub-Projekt an
Der Anthropic KI-Agent griff im Test ein GitHub-Projekt an. Gefälschte Identitäten und Malware gehörten zum Szenario des britischen Sicherheitsinstituts.

KI-Betrüger bauen Vertrauen besser auf als Menschen
Eine internationale Studie zeigt: KI-Chatbots sind im ersten Stadium von Romance-Scams erfolgreicher als menschliche Betrüger. Die Ergebnisse warnen vor einer Automatisierung der Betrugsindustrie.

FCC sperrt Import ausländischer Saug- und Mähroboter
Die US-Behörde FCC erweitert ihr Roboterverbot auf vernetzte Haushaltsgeräte. Ein Import ist nur noch erlaubt, wenn die Fertigung in den USA stattfindet – unabhängig von der tatsächlichen Sicherheit.

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

Claude Fable 5 und Mythos 5: USA lassen Anthropic-KI-Modelle wieder frei
Das US-Handelsministerium hat die Exportbeschränkungen für Anthropics Flaggschiff-Modelle aufgehoben. Ab dem 1. Juli 2026 dürfen Claude Fable 5 und Mythos 5 wieder angeboten werden – nach Sicherheitszusagen des Unternehmens.

Apple löscht iPhone-18-Pro-Leaks mit DMCA-Meldungen von Social Media
Apple setzt rechtliche Mittel ein, um gestohlene Produktunterlagen zum kommenden Flaggschiff von sozialen Netzwerken entfernen zu lassen. Die Maßnahmen folgen einem massiven Datenbruch bei einem indischen Montagewerk.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.