apple, אפל  (צילום: ZorroGabriel, shutterstock)
אפל. החולשה כבר משמשת בפועל גורמים זדוניים | צילום: ZorroGabriel, shutterstock

עדכנו את האייפונים! (וגם את האייפדים והמק): אפל שיחררה אתמול עדכון אבטחה חדש ודחוף. מדובר, לפי מספר פרסומים, בחולשה במערכת ה-WebKit, המנוע מתחת לדפדפן הספארי, חולשה חמורה שאיפשרה להריץ קוד זר על המכשיר רק באמצעות עמוד אינטרנט או תוכן מסוג אחר ש"הונדס" למשימה הזו. כפי הנראה, החולשה כבר משמשת בפועל גורמים זדוניים.

אפל התוודעה לחולשה בזכות אסגרה אחראית של חוקר אבטחה אנונימי, ומיד שיחררה עדכון דחוף במסגרת מה שמכונה Rapid Security Response - מנגנון חדש יחסית שמאפשר לאפל לשחרר "טלאי" אבטחה מהירים גם בין עדכוני אבטחה תקופתיים למערכות ההפעלה.

10 חולשות מתחילת השנה

אך צרות באות בצרורות: מעט אחרי שאפל שיחררה את עדכון האבטחה היא משכה אותו כי הסתבר שהוא חוסם (בטעות) אתרים כמו זום, אינסטגרם ופייסבוק. אפל צפויה לתקן את הבאג ולשחרר מחדש את טלאי האבטחה ואז מומלץ למהר להוריד את העדכון.

חולשות אבטחה הן חלק מהעולם הדיגיטלי, וטעויות בקוד נפוצות גם בחברת הטכנולוגיה הגדולה בעולם. מאז תחילת 2023 אפל טיפלה ב-10 חולשות מסוג Zero Day (חולשות שלא היו מוכרות קודם לכן והן הגביע הקדוש של התוקפים). חלקן שימשו בפועל במבצעי ריגול.