Phiên bản VisionOS 1.2 đã vá gần hai chục . Tuy nhiên, phần lớn chúng nằm trong các thành phần mà VisionOS chia sẻ với các sản phẩm khác của Apple, chẳng hạn như iOS, macOS và tvOS.
Apple đã phát hành tư vấn bảo mật VisionOS mới và cũng cập nhật iOS, macOS và các tư vấn khác được phát hành trước đó vào tháng 5.
Các lỗ hổng có thể dẫn đến việc , tiết lộ thông tin, leo thang đặc quyền và từ chối dịch vụ (DoS). Lỗ hổng nổi bật được định danh mang mã CVE-2024-27812. Đây là lỗ hổng duy nhất dành riêng cho tai nghe Vision Pro, vì nó không được liệt kê trong phần tư vấn dành cho bất kỳ sản phẩm nào của Apple ngoài VisionOS.
Theo Apple, lỗ hổng CVE-2024-27812 có liên quan đến việc xử lý được tạo ra đặc biệt và việc khai thác có thể dẫn đến tình trạng DoS. Tuy nhiên, vấn đề đã được hãng giải quyết bằng những cải tiến đối với giao thức xử lý tệp.
Ông Ryan Pickren, nhà nghiên cứu an ninh mạng đã báo cáo lỗ hổng này và cho biết đây thực sự là một lỗ hổng dành riêng cho Vision Pro. Ông Ryan trước đây đã nhận được số tiền thưởng lỗi đáng kể từ Apple và gần đây là thành viên của nhóm phát triển phần mềm độc hại được thiết kế để nhắm mục tiêu vào các bộ điều khiển logic lập trình (PLC) hiện đại.
Quốc An
14:00 | 17/05/2024
14:00 | 02/07/2024
14:00 | 02/07/2024
09:00 | 04/05/2024
11:00 | 26/04/2024
14:00 | 31/07/2024
Các chuyên gia vừa phát hiện, một lỗ hổng zero-day có tên EvilVideo trên Telegram cho phép kẻ tấn công gửi tệp APK độc hại dưới dạng video tới người dùng Android.
15:00 | 07/06/2024
DataTrust - Nền tảng tuân thủ bảo vệ dữ liệu cá nhân đầu tiên tại Việt Nam vừa được giới thiệu tại hội thảo“Xây dựng chính sách bảo vệ dữ liệu cá nhân”do Bộ Công an tổ chức. Nền tảng DataTrust được phát triển bởi Công ty cổ phần An ninh dữ liệu Việt Nam (VNDS), đơn vị phát triển và cung cấp các dịch vụ - giải pháp tổng thể, toàn diện về bảo vệ dữ liệu cá nhân.
09:00 | 21/05/2024
Ngày 14/5, OpenAI đã ra mắt phiên bản hoạt động tốt hơn và hiệu quả hơn của công nghệ trí tuệ nhân tạo (AI) nền tảng cho công cụ nổi tiếng của công ty này là ChatGPT. Mô hình AI mới có tên GPT-4o, có khả năng trò chuyện bằng giọng nói thực tế và có thể tương tác qua văn bản và hình ảnh. Đây là động thái mới nhất của Open AI nhằm khẳng định vị thế dẫn đầu trong cuộc đua thống trị công nghệ mới nổi.
16:00 | 18/05/2024
Ngày 8/5, Intel cho biết doanh số bán hàng của công ty sẽ bị ảnh hưởng sau khi Mỹ thu hồi một số giấy phép xuất khẩu của nhà sản xuất chip này đối với một khách hàng ở Trung Quốc.
Ngày 23/8, Sở Thông tin & Truyền thông TP.HCM phối hợp cùng Hiệp hội An toàn thông tin (VNISA HCM) đã tổ chức thành công sự kiện Hội thảo và Triển lãm an toàn thông tin khu vực phía Nam 2024. Mi2 vinh dự được đồng hành cùng chương trình với cương vị là Nhà tài trợ Bạc cùng Trellix và Đồng tài trợ cùng Rapid7 mang đến những giải pháp bảo mật toàn diện trước tình hình tấn công phức tạp của Ransomware hiện đang là mối quan tâm cho các tổ chức, doanh nghiệp Việt Nam.
09:00 | 29/08/2024