XARA-Sicherheitslücke: Apple kündigt Verbesserung an
Diese Woche haben Forscher für Cybersicherheit von der Indiana Universität, Georgia Tech und der Peking Universität ihre Arbeit über die sogenannten XARA-Sicherheitslücke veröffentlicht. XARA steht für "cross-app resource access" und bezeichnet Sicherheitslücken in Apples OS X und iOS Betriebssystem.
Spezielle Schadprogramme sind in der Lage die Kommunikation der Apps mit dem Betriebssystem und untereinander abzufangen und so an sensible Daten wie Passwörter zu kommen. Gegenüber iMore hat Apple nun die Sicherheitslücke bestätigt und ein Sicherheitsupdate angekündigt, welches gerade in der Entwicklung ist. Ein serverseitiges Update hat Apple für den Mac App Store schon drauf gespielt, wie aus der Stellungsnahme hervorgeht.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Apple aktualisiert Support-Anleitungen für gestohlene iPhones
Apple hat seine offiziellen Anleitungen für den Fall eines Diebstahls überarbeitet. Besonders die Warnung vor Kontaktinfos auf dem Sperrbildschirm und neue Hinweise zum Verlustmodus sind relevant für Betroffene.

Blink Outdoor 4 mit Videotürklingel und Sync-Modul für unter 25 Euro, statt 134,98 Euro
Das komplette Blink-Sicherheitspaket mit Outdoor-Kamera, Videotürklingel und Hub kostet aktuell nur 24,99 Euro statt 134,98 Euro. Der massive Rabatt bei Amazon gilt nur bis Freitagabend.

US-Regierung sperrt Zugang zu Anthropic-Modellen Fable 5 und Mythos 5
Die US-Regierung hat per Exportkontrolle-Anweisung den Zugang zu den KI-Modellen Fable 5 und Mythos 5 für alle ausländischen Staatsangehörigen gesperrt. Anthropic muss den Zugang weltweit deaktivieren, widerspricht der Begründung aber öffentlich.

Apples Diebstahlschutz zahlt sich aus: Londoner iPhone-Diebstähle brechen ein
Die Kooperation zwischen Apple und der Metropolitan Police zeigt erste Erfolge: Durch technische Sperren und blockierte Reset-Software sinken Smartphone-Diebstähle in London deutlich.

WhatsApp stoppt neue Phishing-Kampagne der NSO Group
Der Messenger-Betreiber hat eine Social-Engineering-Operation der NSO Group vereitelt. Das Unternehmen wertet den Vorfall als Verstoß gegen eine gerichtliche Unterlassungsverfügung und hat rechtliche Schritte eingeleitet.

iOS 27: Agentic KI wechselt schwache Passwörter automatisch aus
Mit iOS 27 führt Apple eine KI in die Passwords-App ein, die schwache oder gestohlene Zugangsdaten eigenständig ersetzt. Nutzer müssen künftig keine Webseiten mehr manuell aufrufen, um ihre Sicherheit zu verbessern.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.