iOS 4.3.5: Weiteres Sicherheitsupdate für iPhone, iPad und iPod Touch
26. Juli 2011, 19:38 | 0 KommentareNur wenige Tage, nachdem Apple mit iOS 4.3.4 eine PDF-Sicherheitslücke schloss, liefert der Tech-Riese jetzt ein weiteres Sicherheitsupdate nach: iOS 4.3.5 behebt eine Sicherheitslücke aus dem Bereich "Certificate validation”, durch das übertragene Daten aus mit SSL/TLS verschlüsselten Verbindungen gefährdet waren.
Jailbreaker sollten von dem Update für iPhone 4, iPhone 3GS, iPad und iPad 2, sowie iPod Touch 3G und 4G wie immer Abstand nehmen!
Details zum Software-Update im Anschluss:
Zitat:
iOS 4.3.5 Software Update
Data Security
Available for: iOS 3.0 through 4.3.4 for iPhone 3GS and iPhone 4 (GSM), iOS 3.1 through 4.3.4 for iPod touch (3rd generation) and later, iOS 3.2 through 4.3.4 for iPad
Impact: An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS
Description: A certificate chain validation issue existed in the handling of X.509 certificates. An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS. Other attacks involving X.509 certificate validation may also be possible. This issue is addressed through improved validation of X.509 certificate chains.
CVE-ID
CVE-2011-0228 : Gregor Kopf of Recurity Labs on behalf of BSI, and Paul Kehrer of TrustwaveÂ’s SpiderLabs
Data Security
Available for: iOS 3.0 through 4.3.4 for iPhone 3GS and iPhone 4 (GSM), iOS 3.1 through 4.3.4 for iPod touch (3rd generation) and later, iOS 3.2 through 4.3.4 for iPad
Impact: An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS
Description: A certificate chain validation issue existed in the handling of X.509 certificates. An attacker with a privileged network position may capture or modify data in sessions protected by SSL/TLS. Other attacks involving X.509 certificate validation may also be possible. This issue is addressed through improved validation of X.509 certificate chains.
CVE-ID
CVE-2011-0228 : Gregor Kopf of Recurity Labs on behalf of BSI, and Paul Kehrer of TrustwaveÂ’s SpiderLabs
via iphone-news.org
Kurze URL:
Das könnte Dich auch interessieren:
Strafverfolger haben seit einiger Zeit Probleme mit beschlagnahmten iPhones, die sich selbst neu starten. Nun ist klar: Die Geräte schützen sich selbst.
iPhones mit iOS 18 scheinen sich neu zu starten, wenn sie eine Weile kein Netz hatten. Behörden verlieren damit den Zugriff auf beschlagnahmte Geräte.
Ähnliche News:
Rätsel um "mysteriösestes Lied im Internet" gelöst
Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt
iOS 18.1 beseitigt ungewollte iPhone-Neustarts
Hack des Pokémon-Entwicklerstudios enthüllt neue Spiele
iOS 18 und iPadOS 18: iPhone hat Probleme beim Abrufen von E-Mails
AMD Ryzen 9000: Bios-Update behebt Zen-5-Latenzproblem
"Krasser Hackerangriff" trifft deutschen Radiosender
Doch keine Aliens: Rätsel um mysteriöses Wow!-Signal gelöst
China: Mysteriöser gigantischer Hangar ist jetzt noch größer
Neue iOS-18.1-Beta beinhaltet Teile von Apple Intelligence
Android und iOS: Fest codierte Cloud-Zugangsdaten in populären Apps entdeckt
iOS 18.1 beseitigt ungewollte iPhone-Neustarts
Hack des Pokémon-Entwicklerstudios enthüllt neue Spiele
iOS 18 und iPadOS 18: iPhone hat Probleme beim Abrufen von E-Mails
AMD Ryzen 9000: Bios-Update behebt Zen-5-Latenzproblem
"Krasser Hackerangriff" trifft deutschen Radiosender
Doch keine Aliens: Rätsel um mysteriöses Wow!-Signal gelöst
China: Mysteriöser gigantischer Hangar ist jetzt noch größer
Neue iOS-18.1-Beta beinhaltet Teile von Apple Intelligence
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024