Apple hat 59 Sicherheitslücken in seinem Betriebssystem Mac OS X geschlossen. Die Fixes sind Bestandteil der am Montag freigegeben Version OS X 10.11.4 sowie des Sicherheitsupdates 2016-002 für OS X 10.9.5 Mavericks und OS X 10.10.5 Yosemite. Die Patches beseitigen zahlreiche Schwachstellen, die das Einschleusen und Ausführen von Schadcode mit Kernelrechten ermöglichen.
Zusätzlich korrigiert Apple einen Fehler in iMessages, der es unter Umständen erlaubt, auf iCloud gespeicherte Fotos oder Videos zu entschlüsseln. Ein Klick auf eine Telefonnummer in einer Erinnerung kann dazu führen, dass ohne weitere Rückfrage ein Anruf ausgelöst wird. Eine Schwachstelle in Apples Code-Signing-Tools ermöglicht es einem Hacker, nach beliebigen Dateien zu suchen.
Das Sicherheitsupdate stopft zudem Löcher in den Treibern für Nvidia- und Intel-Grafikkarten. Mehrere Speicherfehler versetzten Angreifer in die Lage, Schadcode einzuschleusen und ebenfalls mit Kernelrechten auszuführen. Ein verbessertes Speichermanagement soll dies nun verhindern.
Im Vergleich zu Festplatten glänzen SSDs mit einer höheren Leistung, geringerem Energieverbrauch und weniger Hitzeentwicklung. Die längere Lebensdauer unterstreicht Samsung zudem mit einer 10-jährigen Garantie für seine 850PRO-Serie.
Die Aktualisierung verteilt Apple wie gewohnt über den Mac App Store. Nutzer von OS X El Capitan müssen bis zu 1,94 GByte herunterladen. Das Sicherheitsupdate 2016-002 für Mavericks und Yosemite ist hingegen nur rund 460 MByte groß.
Parallel stellt das Unternehmen aus Cupertino auch eine neue Browserversion zur Verfügung. Safari 9.1 beseitigt zwölf Schwachstellen – überwiegend in der Engine WebKit. Hier könnten Unbefugte vertrauliche Nutzerdaten ausspähen, einen Absturz von Safari auslösen oder Schadcode einschleusen und ausführen. Dazu müssen sie den Anwender in den meisten Fällen nur dazu verleiten, eine speziell gestaltete Website in Safari zu öffnen.
Apple hatte am Montag auch iOS 9.3 freigegeben. Das Update enthält Patches für insgesamt 38 Sicherheitslücken. Darunter sind Fixes für die iMessage-Lücke sowie kritische Schwachstellen im Kernel und der Browserengine WebKit.
Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…