home.social

#tvos266 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #tvos266, aggregated by home.social.

fetched live
  1. iOS 26.6 łata ponad 75 luk – wśród badaczy figuruje… Claude

    Apple opublikowało pełną listę poprawek bezpieczeństwa towarzyszących aktualizacji systemów do wersji 26.6. Wśród podziękowań dla badaczy po raz kolejny widnieją modele AI — Claude od Anthropic, Codex od OpenAI oraz narzędzia Z.AI i Nvidii.

    Apple udostępniło publicznie aktualizacje wszystkich swoich systemów do wersji 26.6. Poznaliśmy pełne szczegóły dotyczące poprawek bezpieczeństwa — a te, jak zwykle w tym cyklu, są obszerne i warte bliższego przyjrzenia się.

    Ponad 75 luk w jednej aktualizacji!

    Jak informuje 9to5Mac, iOS 26.6 i iPadOS 26.6 łatają łącznie ponad 75 luk bezpieczeństwa — dokładnie 78 osobnych wpisów odnoszących się do 87 unikalnych numerów CVE (część wpisów obejmuje więcej niż jedną podatność). Apple nie informuje, żeby którakolwiek z załatanych luk była aktywnie wykorzystywana w atakach.

    Wśród najważniejszych poprawek: błąd w MediaRemote mógł pozwolić aplikacji na uzyskanie uprawnień roota, luka w AVEVideoEncoder umożliwiała wykonanie dowolnego kodu z uprawnieniami jądra systemu, a podatności w Game Center i libc pozwalały złośliwej aplikacji uciec z piaskownicy systemowej. Błąd w CloudAttestation mógł obejść wymuszanie podpisywania kodu, podatność w ImageIO prowadziła do wykonania kodu przy przetwarzaniu spreparowanego obrazu, a trzy luki w SceneKit działały na podobnej zasadzie przy przetwarzaniu złośliwych plików. Osobno warto odnotować błąd w Dostępności, który przy fizycznym dostępie do urządzenia mógł ujawnić wrażliwe dane przez funkcję iPhone Mirroring, oraz lukę w Kontaktach, pozwalającą aplikacji dodawać kontakty bez zgody użytkownika.

    Apple naprawiło też ponad kilkanaście luk w jądrze systemu, mogących prowadzić do uszkodzenia lub nieautoryzowanego zapisu w pamięci jądra, ujawnienia jej zawartości, obejścia filtrów sieciowych czy nieoczekiwanego zamknięcia systemu. WebKit otrzymał sporą pulę poprawek dotyczących m.in. ujawniania pamięci procesu, wykrywania odwiedzonych linków, podszywania się pod interfejs czy naruszania zasad piaskownicy iframe. Dodatkowo załatano jedną lukę w Wi-Fi, pozwalającą pobliskiemu atakującemu uszkodzić pamięć procesu.

    Poza 78 udokumentowanymi poprawkami Apple umieściło osobną sekcję „Dodatkowe podziękowania” z dwunastoma wzmiankami dla badaczy, którzy pomogli, choć ich zgłoszenia nie zostały powiązane z osobnymi numerami CVE. Pełną listę poprawek i podziękowań znajdziecie na stronie wsparcia Apple.

    Claude, Codex i inne AI wśród podziękowań badaczom

    Najciekawszy wątek dotyczy jednak tego, kto dokładnie figuruje wśród podziękowanych badaczy. Jak opisuje 9to5Mac, w dokumentacji poprawek dla WebKit, WebKit Storage i WebDAV Apple wymienia badaczy z Anthropic oraz sam model Claude — część zgłoszeń powstała we współpracy z zespołem Calif.io, o którym pisaliśmy już w maju przy okazji exploita na jądrze macOS zbudowanego w pięć dni z pomocą modelu Claude Mythos Preview.

    Sztuczna inteligencja zyskała nieograniczony dostęp do dysku. Groźna luka SharedRoot w aplikacji Claude Cowork na Maca

    Calif figuruje też wśród podziękowań za kilka poprawek dotyczących jądra systemu w każdej z dzisiejszych aktualizacji — obok ponad tuzina innych badaczy zgłaszających te same podatności niezależnie od siebie. Warto dodać, że łącznie w tym cyklu Apple załatało aż 30 odrębnych CVE dotyczących samego jądra systemu, rozproszonych po wszystkich dzisiejszych aktualizacjach.

    Istotny kontekst: Apple ma dostęp do modelu Claude Mythos Preview od kwietnia, w ramach programu Anthropic o nazwie Project Glasswing. Oznacza to, że rzeczywista liczba luk znalezionych wewnętrznie z pomocą Claude może być wyższa, niż sugerują publiczne podziękowania — Apple niekoniecznie ujawnia wszystkie wewnętrzne odkrycia w ten sam sposób co zgłoszenia zewnętrznych badaczy.

    Anthropic nie jest przy tym jedyną firmą AI wymienioną w dzisiejszych notatkach. Apple wspomina też o pracy z użyciem OpenAI Codex Security, modelu GLM od chińskiej Z.AI oraz zespołu AI Red Team Nvidii. Część z tych nazw pojawiała się już w ubiegłomiesięcznych notatkach bezpieczeństwa — ale dzisiejsze potwierdzenie to kolejny dowód na to, jak szybko badania nad bezpieczeństwem wspomagane przez AI stają się standardem, i jak szybko firmy technologiczne muszą dostosowywać do tego harmonogramy swoich aktualizacji oraz programy nagród za znalezione błędy.

    Aktualizacje systemów w wersji 26.6

    #AIRedTeam #aktualizacja #Anthropic #Bezpieczeństwo #Calif #Claude #Codex #CVE #iOS266 #iPadOS266 #jądroSystemu #macOSTahoe266 #nvidia #OpenAI #ProjectGlasswing #tvOS266 #watchOS266 #WebKit #ZAi
  2. Apple przyspiesza premiery. Nadchodzą poprawki systemowe przed letnim debiutem iOS 27

    Apple udostępniło deweloperom piąte wersje testowe systemów iPadOS 26.6, tvOS 26.6, watchOS 26.6 oraz oprogramowania dla głośników HomePod.

    Aktualizacja pojawia się równolegle z nowymi betami iOS 26.6 i macOS 26.6. Zmiany skupiają się niemal w całości na optymalizacji kodu i łataniu podatności bezpieczeństwa. Amerykański producent zdecydował się na wcześniejsze wydanie tych pakietów z powodu rosnącej liczby zagrożeń związanych z lukami bezpieczeństwa wykorzystującymi algorytmy sztucznej inteligencji.

    Dla użytkowników sprzętu Apple to sygnał, że zbliża się koniec obecnego cyklu wydawniczego, a oficjalne, stabilne wersje oprogramowania trafią na urządzenia w ciągu najbliższych tygodni. Producent rzuca wszystkie siły na dopracowanie obecnych systemów, aby móc w pełni skupić się na jesiennych premierach generacji iOS 27 oraz iPadOS 27, których publiczne testy konsumenckie mają ruszyć lada moment.

    Priorytetem bezpieczeństwo: AI wymusza szybsze tempo łat

    Udostępniona kompilacja oznaczona jako beta 5 to prawdopodobnie ostatni krok przed wydaniem wersji stabilnych (tzw. wydań RC – Release Candidate). Choć na tym etapie Apple nie wprowadza już żadnych nowych funkcji wizualnych ani zmian w interfejsie, aktualizacja oznaczona dla iPada ciągiem 23G5065a ma kluczowe znaczenie techniczne.

    Współczesne cyfrowe zagrożenia coraz częściej opierają się na zautomatyzowanych atakach generowanych przez sztuczną inteligencję, która potrafi błyskawicznie wyszukiwać błędy w kodzie systemowym. Przyspieszenie prac nad wersjami z końcówką „.6” i uszczelnienie architektury iPadOS, watchOS czy visionOS ma zabezpieczyć tablety, zegarki i gogle przed tego typu zaawansowanymi exploitami, zanim uwaga inżynierów z Cupertino całkowicie przeniesie się na systemy nowej generacji.

    Apple podobno tnie prognozy popytu na iPhone’a 17 — winne rosnące koszty produkcji

    #aktualizacjaIPadOS #AppleBetaDeweloperska #bezpieczeństwoAppleAI #iOS27Zapowiedź #nowościApple #tvOS266 #watchOS266
  3. Apple przyspiesza premiery. Nadchodzą poprawki systemowe przed letnim debiutem iOS 27

    Apple udostępniło deweloperom piąte wersje testowe systemów iPadOS 26.6, tvOS 26.6, watchOS 26.6 oraz oprogramowania dla głośników HomePod.

    Aktualizacja pojawia się równolegle z nowymi betami iOS 26.6 i macOS 26.6. Zmiany skupiają się niemal w całości na optymalizacji kodu i łataniu podatności bezpieczeństwa. Amerykański producent zdecydował się na wcześniejsze wydanie tych pakietów z powodu rosnącej liczby zagrożeń związanych z lukami bezpieczeństwa wykorzystującymi algorytmy sztucznej inteligencji.

    Dla użytkowników sprzętu Apple to sygnał, że zbliża się koniec obecnego cyklu wydawniczego, a oficjalne, stabilne wersje oprogramowania trafią na urządzenia w ciągu najbliższych tygodni. Producent rzuca wszystkie siły na dopracowanie obecnych systemów, aby móc w pełni skupić się na jesiennych premierach generacji iOS 27 oraz iPadOS 27, których publiczne testy konsumenckie mają ruszyć lada moment.

    Priorytetem bezpieczeństwo: AI wymusza szybsze tempo łat

    Udostępniona kompilacja oznaczona jako beta 5 to prawdopodobnie ostatni krok przed wydaniem wersji stabilnych (tzw. wydań RC – Release Candidate). Choć na tym etapie Apple nie wprowadza już żadnych nowych funkcji wizualnych ani zmian w interfejsie, aktualizacja oznaczona dla iPada ciągiem 23G5065a ma kluczowe znaczenie techniczne.

    Współczesne cyfrowe zagrożenia coraz częściej opierają się na zautomatyzowanych atakach generowanych przez sztuczną inteligencję, która potrafi błyskawicznie wyszukiwać błędy w kodzie systemowym. Przyspieszenie prac nad wersjami z końcówką „.6” i uszczelnienie architektury iPadOS, watchOS czy visionOS ma zabezpieczyć tablety, zegarki i gogle przed tego typu zaawansowanymi exploitami, zanim uwaga inżynierów z Cupertino całkowicie przeniesie się na systemy nowej generacji.

    Apple podobno tnie prognozy popytu na iPhone’a 17 — winne rosnące koszty produkcji

    #aktualizacjaIPadOS #AppleBetaDeweloperska #bezpieczeństwoAppleAI #iOS27Zapowiedź #nowościApple #tvOS266 #watchOS266