IOS 5.1.1 patcht belangrijk beveiligingslek met betrekking tot URL-spoofing in Safari

iOS 5.1.1 patcht belangrijk beveiligingslek met betrekking tot URL-spoofing in Safari

Apple heeft een belangrijk beveiligingsprobleem opgelost in iOS 5.1.1.
Apple heeft een belangrijk beveiligingsprobleem opgelost in iOS 5.1.1.

appel heeft vandaag iOS 5.1.1 uitgebracht voor eigenaren van iOS-apparaten over-the-air en in iTunes. De update brengt verschillende bugfixes en verbeteringen, waaronder een fix voor bepaalde iPads die connectiviteit verliezen bij het schakelen tussen 2G- en 3G-netwerken.

In iOS 5.1.1 is ook een belangrijke beveiligingsupdate opgenomen voor een URL-spoofing-techniek in Safari die: kwam een ​​paar weken geleden in het nieuws.

Oorspronkelijk geschetst door MajorSecurity.net, zou een kwaadwillende website javascript in Safari op iOS kunnen misbruiken om een ​​valse webpagina onder een legitieme domeinnaam weer te geven. Het voorbeeld werd gegeven van het bezoeken van een nepwebsite die "apple.com" in de adresbalk weergaf. Deze kwaadaardige techniek kan worden gebruikt om inlog- en bankgegevens te verzamelen op iOS-apparaten met versie 5.1 en ouder.

Apple heeft de kwetsbaarheid in de nieuw uitgebrachte iOS 5.1.1 gepatcht:

Safari

Beschikbaar voor: iPhone 3GS, iPhone 4, iPhone 4S, iPod touch (3e generatie) en nieuwer, iPad, iPad 2

Impact: een kwaadwillig vervaardigde website kan het adres in de locatiebalk mogelijk vervalsen

Beschrijving: er was een probleem met URL-spoofing in Safari. Dit kan op een kwaadaardige website worden gebruikt om de gebruiker naar een vervalste site te leiden die visueel een legitiem domein leek te zijn. Dit probleem wordt verholpen door een verbeterde verwerking van URL's. Dit probleem heeft geen invloed op OS X-systemen.

Eigenaars van iOS-apparaten kunnen 5.1.1 nu installeren om deze beveiligingspatch te ontvangen, naast twee fixes voor WebKit-kwetsbaarheid.

Bron: appel

Laatste blogbericht

De beste tassen [Beste van]
September 11, 2021

Mannentas. Murs. Hij-beurs. Noem het zoals je wilt, maar je hebt er een nodig. Eindelijk volgen mannen in de VS het Europese voorbeeld en dragen hu...

| Cult van Mac
September 11, 2021

Op CultCast van deze week: het beste kwartaal van Apple ooit en Indiana Jones... opnieuw opgestart?Heeft Indiana Jones een reboot nodig? Foto: Disn...

Rickshaw's nieuwste koerierstas gloeit met LED-licht
September 11, 2021

Riksja's nieuwste koerierstas gloeit met LED-lichtRickshaw, maker van de meeste van mijn favoriete tassen, verkoopt deze nette nieuwe zak op Kickst...