Categories: Software

Apple schließt kritische Sicherheitslücken in Xcode

Apple hat in seiner Entwicklungsumgebung Xcode zwei kritische Sicherheitslücken geschlossen. Sie steckten im Git-Client, der nun auf die fehlerbereinigte Version 2.7.4 aktualisiert wurde.

Die beiden Schwachstellen CVE-2016-2324 und 2315 ermöglichten es Angreifern, durch ein mit Schadcode infiziertes Git-Repository einen Pufferüberlauf zu erzeugen, um es anschließend auf dem betroffenen Rechner ausführen zu können. Die Sicherheitslücken betreffen auch GitLab-Server.

Den fehlerbereinigten Git-Client hatte GitLabs bereits wenige Tage nach der Entdeckung der Schwachstellen Mitte März veröffentlicht. Apple hat offenbar circa sechs Wochen benötigt, um diesen in seine Entwicklungsumgebung zu integrieren.

Mit der aktualisierten Xcode-Version 7.3.1 behebt Apple außerdem einige Fehler wie einem Problem, das bei der Synchronisation von Einstellungen zwischen Xcode und einzelnen App-Bundles auftrat. Der Export von Ad-hoc-Builds und Import von Lokalisierungen sollen nun zuverlässiger funktionieren.

Xcode 7.3.1 aktualisiert außerdem die Programmiersprache Swift auf Version 2.2 und erweitert die Unterstützung der integrierten SDKs, die nun auch iOS 9.3, watchOS 2.2 und tvOS 9.2 umfassen.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ANZEIGE

Interview mit Samsungs SSD-Spezialist Marcel Binder

Im Interview mit ZDNet erläutert Marcel Binder, Technical Product Manager Marketing bei Samsung, die Vorteile durch den Einsatz von SSDs. Dabei geht er auch auf aktuelle Schnittstellen, Speicherdichten sowie Samsung V-NAND-Technik ein.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

6 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

10 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago