poslední zpráva
SPOJENO AI
Apple opravuje zneužívanou zranitelnost CVE-2026-86950 v rámci CoreGraphics
Společnost Apple vydala opravy pro starší verze systémů iOS, iPadOS a macOS kvůli zranitelnosti CVE-2026-86950 v komponentě CoreGraphics. Chyba typu zápis mimo vyhrazenou paměť umožňuje spuštění libovolného kódu při zpracování zákeřného souboru a podle společnosti Apple byla zneužita při vysoce sofistikovaných cílených útocích.
Apple US IT
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-86950 | 8.8 3.1 · CISA-ADP | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2025-14174, CVE-2025-20701, CVE-2025-24085, CVE-2025-24200, CVE-2025-24201, CVE-2025-31200, CVE-2025-31201, CVE-2025-43529, CVE-2026-20700. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 4
-
· Malwarebytes Labs US
Apple opravuje zranitelnost v iOS, iPadOS a macOS
Společnost Apple vydala opravy pro chybu CVE-2026-86950 v rámci CoreGraphics, která umožňuje spuštění kódu při zpracování škodlivého souboru. Podle společnosti Apple mohla být zranitelnost zneužita při vysoce cílených útocích na uživatele iPhonů se staršími verzemi systému.
originál: Update your iPhone, iPad, or Mac: Flaw could run attackers’ code
-
· CSIRT Itálie (ACN) IT
Apple: Aktivní zneužívání zranitelnosti CVE-2026-86950 v síti
Podle italského CSIRT bylo zaznamenáno aktivní zneužívání zranitelnosti CVE-2026-86950, která se týká systémů Apple iOS, iPadOS, macOS Tahoe a macOS Sequoia. Chyba, kterou již výrobce opravil, může útočníkovi umožnit spuštění libovolného kódu na zasažených systémech.
originál: Apple: rilevato sfruttamento in rete della CVE-2026-86950
-
· BleepingComputer US
Apple opravil zero-day chybu v CoreGraphics zneužívanou k útokům
Apple vydal bezpečnostní aktualizace opravující zero-day zranitelnost v komponentě CoreGraphics. Podle zdroje byla tato chyba aktivně zneužívána v mimořádně sofistikovaných cílených útocích na zařízení se systémem iOS.
originál: Apple patches CoreGraphics zero-day flaw exploited in attacks
-
· SANS Internet Storm Ctr. US
Apple vydal mimořádné opravy zranitelnosti CVE-2026-86950
Podle zdroje vydala společnost Apple opravy pro starší verze iOS 26, macOS 26 a macOS 15, které řeší zranitelnost CVE-2026-86950. Výrobce uvedl, že tato chyba může být aktivně zneužívána v sofistikovaných cílených útocích na konkrétní osoby.
originál: Apple Emergency Patch for iOS 26/macOS26/macOS15 (CVE-2026-86950), (Mon, Sep 28th)
Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0025 USD.
Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0047 USD.