iOS 4.3.5: Weiteres Sicherheitsupdate für iPhone, iPad und iPod Touch
26. Juli 2011, 19:38 | 0 KommentareNur wenige Tage, nachdem Apple mit iOS 4.3.4 eine PDF-Sicherheitslücke schloss, liefert der Tech-Riese jetzt ein weiteres Sicherheitsupdate nach: iOS 4.3.5 behebt eine Sicherheitslücke aus dem Bereich "Certificate validation”, durch das übertragene Daten aus mit SSL/TLS verschlüsselten Verbindungen gefährdet waren.
Jailbreaker sollten von dem Update für iPhone 4, iPhone 3GS, iPad und iPad 2, sowie iPod Touch 3G und 4G wie immer Abstand nehmen!
Details zum Software-Update im Anschluss:
Zitat:
iOS 4.3.5 Software Update
Data Security
Available for: iOS 3.0 through 4.3.4 for iPhone 3GS and iPhone 4 (GSM), iOS 3.1 through 4.3.4 for iPod touch (3rd generation) and later, iOS 3.2 through 4.3.4 for iPad
Impact: An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS
Description: A certificate chain validation issue existed in the handling of X.509 certificates. An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS. Other attacks involving X.509 certificate validation may also be possible. This issue is addressed through improved validation of X.509 certificate chains.
CVE-ID
CVE-2011-0228 : Gregor Kopf of Recurity Labs on behalf of BSI, and Paul Kehrer of TrustwaveÂ’s SpiderLabs
Data Security
Available for: iOS 3.0 through 4.3.4 for iPhone 3GS and iPhone 4 (GSM), iOS 3.1 through 4.3.4 for iPod touch (3rd generation) and later, iOS 3.2 through 4.3.4 for iPad
Impact: An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS
Description: A certificate chain validation issue existed in the handling of X.509 certificates. An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS. Other attacks involving X.509 certificate validation may also be possible. This issue is addressed through improved validation of X.509 certificate chains.
CVE-ID
CVE-2011-0228 : Gregor Kopf of Recurity Labs on behalf of BSI, and Paul Kehrer of TrustwaveÂ’s SpiderLabs
via iphone-news.org
Kurze URL:
Das könnte Dich auch interessieren:
Die neue Firmware verbessert die Kommunikation zwischen den CPU-Kernen. Gegenüber älteren Zen-4-Chips war diese bisher ungewöhnlich langsam.
Nach Angaben des Senders wurden bei dem Angriff alle Musikdateien verschlüsselt. Die Angreifer stammen angeblich aus dem russischen Raum
Ähnliche News:
Doch keine Aliens: Rätsel um mysteriöses Wow!-Signal gelöst
China: Mysteriöser gigantischer Hangar ist jetzt noch größer
Neue iOS-18.1-Beta beinhaltet Teile von Apple Intelligence
Neuer Cellebrite-Leak: Auch iOS 17.5 nicht mehr sicher vor dem FBI
Leak deutet auf mysteriöses neues Apple-Produkt hin
iOS 18 macht Einrichtung von Zubehör einfacher
Welche Geräte bekommen iOS 18?
iOS und MacOS: Angreifer können per Mail Facetime-Anrufe einleiten
Apple plant KI-generierte Emojis für iOS 18
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
China: Mysteriöser gigantischer Hangar ist jetzt noch größer
Neue iOS-18.1-Beta beinhaltet Teile von Apple Intelligence
Neuer Cellebrite-Leak: Auch iOS 17.5 nicht mehr sicher vor dem FBI
Leak deutet auf mysteriöses neues Apple-Produkt hin
iOS 18 macht Einrichtung von Zubehör einfacher
Welche Geräte bekommen iOS 18?
iOS und MacOS: Angreifer können per Mail Facetime-Anrufe einleiten
Apple plant KI-generierte Emojis für iOS 18
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
Weitere News:
Elektromobilität: In fünf Jahren könnten Festkörperakkus weit verbreitet sein
Leck in russischem Modul stellt Risiko für die ISS dar
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
Meta muss 91 Millionen Euro Strafe zahlen
Seti: Hoher Energieverbrauch kann Zivilisationen auslöschen
Blizzard arbeitet angeblich an neuem Starcraft-Projekt
Intel lehnt Übernahmeversuch von ARM umgehend ab
NVIDIA Blackwell-Grafikkarten: Daten zu RTX 5080 und 5090 geleakt
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
Leck in russischem Modul stellt Risiko für die ISS dar
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
Meta muss 91 Millionen Euro Strafe zahlen
Seti: Hoher Energieverbrauch kann Zivilisationen auslöschen
Blizzard arbeitet angeblich an neuem Starcraft-Projekt
Intel lehnt Übernahmeversuch von ARM umgehend ab
NVIDIA Blackwell-Grafikkarten: Daten zu RTX 5080 und 5090 geleakt
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024