Informace o bezpečnostních aktualizacích Apple
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici opravy nebo aktualizace. Nejnovější opravy najdete na stránce Bezpečnostní aktualizace Apple.
Podrobnější informace o zabezpečení najdete na stránce Zabezpečení produktů Apple. Komunikaci se společností Apple můžete zašifrovat pomocí klíče PGP zabezpečení produktů Apple.
Pokud je to možné, bezpečnostní dokumenty Apple odkazují na bezpečnostní slabiny pomocí identifikátorů CVE-ID.
Apple Support 2.4 pro iOS
Vydáno 17. září 2018
Analytika
K dispozici pro: iOS 11.0 a novější
Dopad: Útočníkovi s vysokými oprávněními v síti se může podařit zachycovat analytická data posílaná společnosti Apple.
Popis: Analytická data se místo přes HTTPS posílala přes HTTP. Problém byl vyřešen posíláním analytických dat přes HTTPS.
CVE-2018-4397: Yiğit Can YILMAZ (@yilmazcanyigit)