Bluetooth-lek maakt uitvoeren van code op iPhones en Macs mogelijk
In dit artikel:
Apple heeft beveiligingsupdates uitgebracht voor iPhones, iPads en Macs. Met iOS en iPadOS 27 worden 127 kwetsbaarheden verholpen; iOS en iPadOS 26.7 lossen 82 beveiligingsproblemen op. Ook zijn nieuwe macOS-versies verschenen.
Een belangrijk lek, CVE-2026-65414, zit in de Bluetooth-functionaliteit van iOS, iPadOS en macOS. Een aanvaller op afstand kan hiermee een app laten crashen of willekeurige code uitvoeren. Een tweede kwetsbaarheid in de AVEVideoEncoder stelt een app binnen de beveiligde sandbox mogelijk in staat code met kernelrechten uit te voeren. Apple geeft hierover geen technische details.
Verder zijn problemen opgelost waarmee aanvallers onder meer GateKeeper konden omzeilen, bewegingsgegevens van koptelefoons konden uitlezen, apparaten konden identificeren en fingerprinten, gevoelige informatie konden bemachtigen en gebruikers zonder toestemming tussen apps en websites konden volgen. Een lek in Siri Suggestions maakt het mogelijk dat iemand met fysieke toegang tot een vergrendelde iPhone of iPad gevoelige gegevens bekijkt. Apple zegt niet of de kwetsbaarheden actief zijn misbruikt. Mac-gebruikers kunnen updaten naar macOS Sequoia 15.8, macOS Tahoe 26.7 of macOS Golden Gate 27.
Vandaag Inside: Geert Wilders in debat met Rob Jetten over Islamitische scholen: 'Sluiten die hap!'