Informacije o Appleovim sigurnosnim ažuriranjima
Da bi zaštitio korisnike, Apple ne otkriva ni ne potvrđuje sigurnosne probleme niti o njima raspravlja dok ih ne istraži i ne ponudi zakrpe ili nova izdanja. Nedavna izdanja navedena su na stranici Appleova sigurnosna ažuriranja.
Dodatne informacije o sigurnosti potražite na stranici Sigurnost Appleovih proizvoda. Komunikaciju s Appleom možete kriptirati pomoću PGP ključa za sigurnost Appleovih proizvoda.
Kad god je moguće, Appleovi dokumenti o sigurnosti slabe točke navode prema oznaci CVE-ID.
Apple Support 2.4 za iOS
Izdano 17. rujna 2018.
Analiza
Dostupno za: iOS 11.0 i noviji
Učinak: napadači s mrežnim ovlastima mogli su presresti analitičke podatke koji se šalju Appleu
Opis: analitički podaci slali su se HTTP protokolom, a ne HTTPS protokolom. Problem je riješen slanjem analitičkih podataka HTTPS protokolom.
CVE-2018-4397: Yiğit Can YILMAZ (@yilmazcanyigit)