
CISA verpflichtet US-Behörden zum Patchen von drei iOS-Lücken aus dem Coruna-Baukasten
Die CISA ordnet das Schließen dreier iOS-Schwachstellen an, die mit dem Exploit-Kit Coruna für Spionage und Kryptodiebstahl genutzt werden.

Die CISA ordnet das Schließen dreier iOS-Schwachstellen an, die mit dem Exploit-Kit Coruna für Spionage und Kryptodiebstahl genutzt werden.

Die US-Behörde CISA hat fünf Schwachstellen in ihren KEV-Katalog aufgenommen, darunter drei vom iOS-Exploit-Kit Coruna angegriffene Lücken.

Google und iVerify beschreiben das Exploit-Kit Coruna mit fünf vollständigen iOS-Exploit-Ketten und 23 Exploits gegen iOS 13.0 bis 17.2.1.

MFA über Identity-Provider schützt Cloud-Apps – viele Windows-Logons über Active Directory umgehen sie jedoch und bleiben für Angriffe mit gültigen Zugangsdaten offen.