gagthath
GagthathÚjonc1 hónapjaSzerkesztveFrissítve2026. augusztus 30., 20:41Közzétéve2026. július 29., 14:51

A Claude segített feltárni egy Safari-sebezhetőséget

Az Anthropic kutatói a Claude AI-modell segítségével azonosítottak egy biztonsági rést az Apple Safari böngészőjében. A hiba javítása az iOS és iPadOS 26.6 frissítésekkel érkezett meg, amelyek összesen 87 sebezhetőséget orvosolnak.

  • Az Apple a biztonsági közleményben név szerint említette a Claude-ot a sebezhetőség felfedezésében, és a 87 javított hiba egyikét sem jelölte már kihasználtként.
  • A hiba a WebKit böngészőmotorban rejtőzött, és memóriakorrupciós problémát okozott, amelyen keresztül speciális webtartalommal össze lehetett omlasztani a Safarit.
  • A frissítés után tapasztalható átmeneti melegedés és nagyobb akkumulátorhasználat összefügghet a Spotlight-index háttérben zajló újjáépítésével, amely az iOS 27-re készíti elő az eszközt.
  • Az Apple szerint aki a frissítés után rövidebb akkumulátor-üzemidőt tapasztal, várjon néhány napot, majd ellenőrizze újra.
  • A biztonsági javításokkal a technikai részletek is nyilvánosságra kerültek, ami csökkentheti a támadóknak szükséges erőfeszítést.
Hirdetés
8
0online
Beszélgetés indítása
Ezek is érdekelhetnek
pasztorora
pásztoróraÚjonc17 napjaSzerkesztveFrissítve2026. szeptember 4., 14:32Közzétéve2026. szeptember 4., 11:02
5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában

Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában
1.7K
0online
Hozzászólás írása
Az iOS 27 új védelme a megtévesztéssel kikényszerített műveletek ellen

Az Apple az iOS 27-ben bevezette az Impersonation Risk Detection funkciót, amely a megtévesztéssel kikényszerített műveletek felismerését célozza. A megoldás olyan biztonsági rést igyekszik lefedni, amelyet a hagyományos kétfaktoros hitelesítés nem tud kezelni.

A funkció akkor nyújt védelmet, ha egy magát banki vagy hatósági tisztviselőnek kiadó támadó nyomásgyakorlással fizetésre vagy fiókmódosításra vesz rá. A rendszer nem a telefonszámot, hanem a felhasználói interakciók mintáit, az időzítést, a kontextust és a…

Tovább olvasom
9
0online
Hozzászólás írása