iOS 4.3.5: Weiteres Sicherheitsupdate für iPhone, iPad und iPod Touch
Nur wenige Tage, nachdem Apple mit iOS 4.3.4 eine PDF-Sicherheitslücke schloss, liefert der Tech-Riese jetzt ein weiteres Sicherheitsupdate nach: iOS 4.3.5 behebt eine Sicherheitslücke aus dem Bereich "Certificate validation”, durch das übertragene Daten aus mit SSL/TLS verschlüsselten Verbindungen gefährdet waren.Jailbreaker sollten von dem Update für iPhone 4, iPhone 3GS, iPad und iPad 2, sowie iPod Touch 3G und 4G wie immer Abstand nehmen!
Details zum Software-Update im Anschluss:
Zitat:
iOS 4.3.5 Software Update
Data Security
Available for: iOS 3.0 through 4.3.4 for iPhone 3GS and iPhone 4 (GSM), iOS 3.1 through 4.3.4 for iPod touch (3rd generation) and later, iOS 3.2 through 4.3.4 for iPad
Impact: An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS
Description: A certificate chain validation issue existed in the handling of X.509 certificates. An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS. Other attacks involving X.509 certificate validation may also be possible. This issue is addressed through improved validation of X.509 certificate chains.
CVE-ID
CVE-2011-0228 : Gregor Kopf of Recurity Labs on behalf of BSI, and Paul Kehrer of Trustwave’s SpiderLabs
Data Security
Available for: iOS 3.0 through 4.3.4 for iPhone 3GS and iPhone 4 (GSM), iOS 3.1 through 4.3.4 for iPod touch (3rd generation) and later, iOS 3.2 through 4.3.4 for iPad
Impact: An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS
Description: A certificate chain validation issue existed in the handling of X.509 certificates. An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS. Other attacks involving X.509 certificate validation may also be possible. This issue is addressed through improved validation of X.509 certificate chains.
CVE-ID
CVE-2011-0228 : Gregor Kopf of Recurity Labs on behalf of BSI, and Paul Kehrer of Trustwave’s SpiderLabs
via iphone-news.org
Kurze URL:
Das könnte Dich auch interessieren:
Huawei und Orangepi verschweigen die Informationen zur CPU des Kungpeng Pro. Es handelt sich wohl um eine ARM-Eigenentwicklung.
Eine ungewöhnliche Andeutung für das Apple-Event sorgt für zahlreiche Spekulationen.
Ähnliche News:
Kuriose Geschichte rund um die Flugbuchungen einer 101-jährigen Frau
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
Passkeys auch für Whatsapp unter iOS
Erster Game-Boy-Emulator für iOS ist schon wieder Geschichte
Mysteriöses Havanna-Syndrom: Ergebnisse von großer Studie sind da
Digital Markets Act: Apple führt offizielles Sideloading auf iOS ein
Update auf iOS 17.4 macht Barometer-Apps unbrauchbar
iOS 17.4: Hürden für Alternativ-App-Stores bei Reisen außerhalb der EU
Deutsches Unternehmen Mobivention kündigt iOS-App-Marktplatz an
Apple: Progressive Web Apps bleiben in iOS 17.4 doch erhalten
Nur in der EU: Safari auf iOS ermöglicht Device Tracking
Passkeys auch für Whatsapp unter iOS
Erster Game-Boy-Emulator für iOS ist schon wieder Geschichte
Mysteriöses Havanna-Syndrom: Ergebnisse von großer Studie sind da
Digital Markets Act: Apple führt offizielles Sideloading auf iOS ein
Update auf iOS 17.4 macht Barometer-Apps unbrauchbar
iOS 17.4: Hürden für Alternativ-App-Stores bei Reisen außerhalb der EU
Deutsches Unternehmen Mobivention kündigt iOS-App-Marktplatz an
Apple: Progressive Web Apps bleiben in iOS 17.4 doch erhalten
Weitere News:
aleX fotografiert: Katzi und Hasi am Salzburger Flughafen
Linus Torvalds nutzt eine Arm64-Workstation
Nvidia und Mediatek sollen gemeinsames Arm-SoC entwickeln
Nio stellt elektrisches Familienauto für 28.000 Euro vor
Thunderbolt Share: Intel vereinfacht die lokale Dateiübertragung
Breachforums: FBI nimmt berüchtigtes Hackerforum vom Netz
Neuralink hat das Problem mit abgelösten Drähten gekannt
Netflix streicht die Download-Funktion aus Windows-App
Datenleck bei Dr. Ansay: CEO wirft Bing und Duckduckgo kriminelles Verhalten vor
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Linus Torvalds nutzt eine Arm64-Workstation
Nvidia und Mediatek sollen gemeinsames Arm-SoC entwickeln
Nio stellt elektrisches Familienauto für 28.000 Euro vor
Thunderbolt Share: Intel vereinfacht die lokale Dateiübertragung
Breachforums: FBI nimmt berüchtigtes Hackerforum vom Netz
Neuralink hat das Problem mit abgelösten Drähten gekannt
Netflix streicht die Download-Funktion aus Windows-App
Datenleck bei Dr. Ansay: CEO wirft Bing und Duckduckgo kriminelles Verhalten vor
Gemini Nano: Google stellt kompakte KI-Modelle für Android vor
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024