XSS in iOS: Schwachstelle ermöglicht xSite scripting

Eine Schwach­stel­le in iOS 14.4.2 und iPa­dOS 14.4.2 ermög­licht cross site scrip­ting (XSS). Das teil­te das Bür­­ger-Cert des BSI ges­tern Nach­mit­tag mit. Apple weißt auf die­se Schwach­stel­le im neu­es­ten Betrie­b­­sys­­tem-Update iOS 14.4.2 & iPa­dOS 14.4.2 für mobi­le End­ge­rä­te hin. Link zur Mel­dung (extern) Laut Apple wur­de die Schwach­stel­le mög­li­cher­wei­se schon aus­ge­nutzt. In der Schwach­stel­len­lis­te für wei­ter­le­sen…

Schwachstelle in iOS Mail

Das BSI warnt aktu­ell vor einer Schwach­stel­le in iOS Mail. Die­se betrifft min­des­tens alle iOS Ver­sio­nen ab 6 und sowohl iPho­ne als auch iPad. Das Aus­nut­zen der Schwach­stel­le ist wohl umso ein­fa­cher je neu­er die iOS Ver­si­on ist. (Die aktu­el­le iOS und iPa­dOS Ver­sio­nen sind 13.4.1.)Das Sicher­heits-Unter­­neh­­men ZecOPS hat am 20. April auf die Schwach­stel­le wei­ter­le­sen…