XARA-Sicherheitslücke: Apple kündigt Verbesserung an
Diese Woche haben Forscher für Cybersicherheit von der Indiana Universität, Georgia Tech und der Peking Universität ihre Arbeit über die sogenannten XARA-Sicherheitslücke veröffentlicht. XARA steht für "cross-app resource access" und bezeichnet Sicherheitslücken in Apples OS X und iOS Betriebssystem.
Spezielle Schadprogramme sind in der Lage die Kommunikation der Apps mit dem Betriebssystem und untereinander abzufangen und so an sensible Daten wie Passwörter zu kommen. Gegenüber iMore hat Apple nun die Sicherheitslücke bestätigt und ein Sicherheitsupdate angekündigt, welches gerade in der Entwicklung ist. Ein serverseitiges Update hat Apple für den Mac App Store schon drauf gespielt, wie aus der Stellungsnahme hervorgeht.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Anthropic KI-Agent greift GitHub-Projekt an
Der Anthropic KI-Agent griff im Test ein GitHub-Projekt an. Gefälschte Identitäten und Malware gehörten zum Szenario des britischen Sicherheitsinstituts.

KI-Betrüger bauen Vertrauen besser auf als Menschen
Eine internationale Studie zeigt: KI-Chatbots sind im ersten Stadium von Romance-Scams erfolgreicher als menschliche Betrüger. Die Ergebnisse warnen vor einer Automatisierung der Betrugsindustrie.

FCC sperrt Import ausländischer Saug- und Mähroboter
Die US-Behörde FCC erweitert ihr Roboterverbot auf vernetzte Haushaltsgeräte. Ein Import ist nur noch erlaubt, wenn die Fertigung in den USA stattfindet – unabhängig von der tatsächlichen Sicherheit.

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

iOS 27-Code verrät: Apple sperrt Leasing-Geräte bei Zahlungsverzug
Im Code der aktuellen iOS 27-Beta haben Entwickler Mechanismen entdeckt, die Apple erlauben, den Zugriff auf Leasing-Geräte bei ausstehenden Raten einzuschränken. Zusätzlich soll eine neue Sperre den Weiterverkauf verhindern.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.