Een aanvaller met fysieke toegang tot een Mac kan het inlogvenster omzeilen als er software-updates worden geïnstalleerd, zo laat Apple weten. Het bedrijf heeft gisteren beveiligingsupdates uitgebracht om het probleem te verhelpen. Met macOS Sequoia 15.1 zijn in totaal 59 kwetsbaarheden opgelost, waaronder twee in het onderdeel 'Login Window'.
De eerste kwetsbaarheid laat een aanvaller met fysieke toegang het inlogvenster omzeilen als er een software-update wordt geïnstalleerd. Het tweede beveiligingslek maakt het mogelijk om vanaf het inlogvenster afgeschermde content te bekijken. Verder blijkt dat Safari Private Browsing een deel van de browsegeschiedenis kan lekken. Naast macOS Sequoia 15.1 zijn ook macOS Sonoma 14.7.1 en macOS Ventura 13.7.1 verschenen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.