Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0267 [1.00] [M/H] Kwetsbaarheden verholpen in Apple MacOS

1 min leestijd
Apple heeft meerdere kwetsbaarheden verholpen in MacOS, specifiek in de versies Sequoia 15.7.8, Sonoma 14.8.8 en Tahoe 26.x. De kwetsbaarheden betreffen diverse beveiligingsproblemen in macOS, waaronder onvoldoende sandbox restricties waardoor applicaties mogelijk ongeautoriseerd toegang kunnen krijgen tot gevoelige gebruikersdata. Er zijn problemen opgelost met betrekking tot onjuiste geheugenafhandeling, zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions en type confusion. Deze kunnen leiden tot onverwachte systeem- of applicatie-terminaties, privilege escalatie, ongeautoriseerde toegang tot kernel geheugen, en in sommige gevallen remote code execution. Daarnaast zijn er fixes voor bypasses van Gatekeeper beveiliging via gemanipuleerde ZIP-archieven, verbeterde validatie van bestands- en padverwerking, en versterkte autorisatie- en toestemmingscontroles. Ook zijn er verbeteringen doorgevoerd in de netwerkbeveiliging, zoals het voorkomen van het onderscheppen van netwerkverbindingen en het beperken van applicatie permissies. De updates richten zich op het versterken van geheugenbeheer, inputvalidatie, state management en sandbox isolatie om ongeautoriseerde toegang en systeeminstabiliteit te voorkomen. De kwetsbaarheden zijn opgelost in de genoemde macOS versies en sommige fixes zijn ook doorgevoerd in gerelateerde Apple besturingssystemen zoals iOS, iPadOS, tvOS, visionOS en watchOS.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

“Houd de focus op de NDS-prioriteiten”

“Houd de focus op de NDS-prioriteiten”

De vaste commissie Digitale Zaken bestaat 5 jaar en dat werd begin september gevierd. De NDS werd genoemd als één van de mijlpalen in het bestaan van de commissie. Het bericht “Houd de focus op de NDS-prioriteiten” verscheen eerst op Digitale Overheid.

Pak een tijdelijke klus op bij de NDS

Pak een tijdelijke klus op bij de NDS

Wil jij als overheidsmedewerker bijdragen aan de digitaliseringsopgaven bij de overheid? In een nieuwe klussenbank zie je waar bij de NDS extra capaciteit nodig is. Het bericht Pak een tijdelijke klus op bij de NDS verscheen eerst op Digitale Overheid.

NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS

Arista heeft kwetsbaarheden verholpen in de Arista EOS-platform. De kwetsbaarheid met kenmerk CVE-2026-73456 bevindt zich in de verwerking van verzoeken die via gNPSI worden aangeboden. Onder de kwetsbare configuratie kan een niet-geauthenticeerde client een kwaadaardig verzoek aanbieden waarmee cod...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren