Blogposts getagged met “apple”

Apple dicht zeroday in CoreGraphics: CVE-2026-86950

Apple heeft beveiligingsupdates uitgebracht voor een zerodaylek in CoreGraphics dat volgens het bedrijf is misbruikt bij "extreem geavanceerde" aanvallen op iOS-gebruikers.

De kwetsbaarheid, bekend als CVE-2026-86950, werd gemeld door Meta Product Security. Het gaat om een out-of-bounds write in CoreGraphics, het framework dat Apple gebruikt voor tweedimensionale vectorafbeeldingen, het renderen van afbeeldingen en het weergeven van tekst. Het framework wordt gedeeld door iOS, macOS, iPadOS, watchOS en tvOS.

Een gemanipuleerd bestand is genoeg

Out-of-bounds write-bugs ontstaan wanneer een programma gegevens buiten de toegewezen geheugenbuffer wegschrijft. Afhankelijk van hoe ze worden misbruikt, kunnen ze een app laten crashen, gegevens beschadigen of in het ergste geval een aanvaller op afstand code laten uitvoeren.

Read More