[ad_1]

Apple ने गुरुवार को पुराने iPhone और iPad मॉडल के लिए एक महत्वपूर्ण नया अपडेट जारी किया। अपडेट का उद्देश्य उपयोगकर्ताओं को बढ़ते खतरे से बचाना है जो पुराने उपकरणों का उपयोग करने वाले Apple उपयोगकर्ताओं को लक्षित करता है। iOS 18.7.7 और iPadOS 18.7.7 के तहत तैनात, यह उन Apple उपकरणों को लक्षित करता है जो iOS 26 के नवीनतम संस्करण में अपग्रेड करने में असमर्थ हैं या अभी तक अपडेट नहीं किए गए हैं। यह कदम सुरक्षा शोधकर्ताओं द्वारा चेतावनी दिए जाने के बाद आया है कि हमलावर कमजोर उपकरणों को लक्षित करने के लिए लीक हुए डार्कस्वॉर्ड टूलकिट का आसानी से पुन: उपयोग कर सकते हैं, और इसे ओपन सोर्स कोड शेयरिंग प्लेटफॉर्म पर देखा गया था।
Apple ने महत्वपूर्ण अपडेट जारी किया
सेब घोषणा इसने 1 अप्रैल को अपने सुरक्षा रिलीज़ पृष्ठ के माध्यम से iOS 18.7.7 और iPadOS 18.7.7 की उपलब्धता को सक्षम किया। क्रमशः iPhone और iPad के लिए जारी किए गए अपडेट, अधिक Apple उपकरणों के लिए डार्कस्वॉर्ड-संबंधित वेब हमलों के खिलाफ महत्वपूर्ण सुरक्षा प्रदान करते हैं। कंपनी ने कहा कि ये सुधार शुरुआत में 2025 में पेश किए गए थे, लेकिन अब इन्हें व्यापक श्रेणी के उपकरणों के लिए पेश किया जा रहा है।
कथित तौर पर इस टूलकिट का इस्तेमाल चीन, मलेशिया, तुर्की, सऊदी अरब और यूक्रेन जैसे देशों में लक्षित हमलों में किया गया है। GitHub पर इसके हालिया लीक के बादशोधकर्ताओं ने चेतावनी दी कि हमलावरों के लिए प्रवेश की बाधा काफी कम हो गई है, जिससे कम परिष्कृत अभिनेताओं को भी शोषण करने की अनुमति मिल गई है।
क्यूपर्टिनो स्थित टेक दिग्गज का कहना है कि नवीनतम iOS 26 फर्मवेयर चलाने वाले डिवाइस पहले से ही डार्कस्वॉर्ड से सुरक्षित थे। हालाँकि, अद्यतन यह सुनिश्चित करता है कि जिन उपयोगकर्ताओं ने अपग्रेड नहीं किया है, जिनमें लिक्विड ग्लास जैसे नए इंटरफ़ेस परिवर्तनों से बचने का विकल्प चुना है, वे भी सुरक्षित रहेंगे।
कंपनी ने उन यूजर्स को अपने साथ जोड़ा है स्वचालित अद्यतन सक्षम को स्वचालित रूप से फ़िक्स प्राप्त होना चाहिए। इसके अतिरिक्त, Apple का लॉकडाउन मोड ऐसे हमलों के खिलाफ सुरक्षा प्रदान करने का दावा करता है। इसमें 2022 में iOS 16 के साथ जारी किया गया और iOS 18 जैसे पुराने फर्मवेयर पर उपलब्ध एक वैकल्पिक उच्च सुरक्षा सुविधा शामिल है।
डार्कस्वॉर्ड स्पाइवेयर क्या है?
डार्कस्वॉर्ड स्पाइवेयर एक है आईओएस पूर्ण श्रृंखला शोषण जो उपकरणों से पूरी तरह समझौता करने के लिए कई शून्य-दिन (अनदेखी) कमजोरियों का फायदा उठाता है। इसे हाल ही में कोड-शेयरिंग प्लेटफ़ॉर्म पर टूलकिट के रूप में उपलब्ध कराया गया था, जो वेब पेज से फ़ोन के पूर्ण नियंत्रण तक जाने के लिए कई बगों को जोड़ता था।
सुरक्षा शोधकर्ताओं के अनुसार, डार्कस्वॉर्ड को समझौता किए गए उपकरणों से संवेदनशील डेटा निकालने के लिए डिज़ाइन किया गया है। यह संपर्कों, संदेशों, कॉल इतिहास और पासवर्ड और अन्य क्रेडेंशियल्स सहित iOS किचेन में संग्रहीत डेटा तक पहुंच सकता है, और इस जानकारी को हमलावरों द्वारा नियंत्रित सर्वर तक पहुंचा सकता है।
[ad_2]
Source link





