12 декабря 2024

eur = 106.20 1.10 (1.05 %)

btc = 101 466.00$ 3 056.37 (3.11 %)

eth = 3 976.83$ 251.57 (6.75 %)

ton = 6.46$ 0.28 (4.53 %)

usd = 100.03 0.66 (0.66 %)

eur = 106.20 1.10 (1.05 %)

btc = 101 466.00$ 3 056.37 (3.11 %)

Форум

Apple уничтожила опасные уязвимости, которые позволяли взломать iPhone, iPad, Mac и Watch

1 минута на чтение
Apple уничтожила опасные уязвимости, которые позволяли взломать iPhone, iPad, Mac и Watch

Компания обнаружила уязвимости CVE-2023-41064 и CVE-2023-41061 в последних прошивках iOS, iPadOS, macOS и watchOS.

Они позволяли злоумышленникам получать доступ к устройствам благодаря обработке вредоносного изображения, которая в результате приводила к выполнению произвольного кода. Как объяснила Apple, это связано с процессом ImageIO.

Компания исправила его, решив проблему переполнения буфера и улучшив работу с памятью. Кроме того, в iOS, iPadOS и watchOS вредоносное вложение в Wallet также могло привести к выполнению произвольного кода. Apple решила и эту проблему.

  • Теперь компания настоятельно рекомендует обновиться до iOS 16.6.1, iPadOS 16.6.1, macOS 13.5.2 и watchOS 9.6.2.

По данным Citizen Lab, обнаруженные Apple уязвимости CVE-2023-41064 и CVE-2023-41061 являются частью цепочки эксплойтов BLASTPASS. Исследователи Citizen Lab обнаружили активно эксплуатируемую уязвимость «нулевого клика» на прошлой неделе.

Это произошло в ходе проверки устройства сотрудника одной из общественных организаций, которая расположена в Вашингтоне и имеет международные представительства.

По уверениям Citizen Lab, уязвимость используется для установки вредоносного шпионского ПО Pegasus от NSO Group.

Мы призываем всех пользователей, подверженных риску, рассмотреть возможность включения режима блокировки, поскольку, по нашему мнению, он блокирует эту атаку. Мы призываем всех немедленно обновить свои устройства.

Например, уязвимость позволяла отправлять через iMessage вредоносное изображение PassKit (в Apple Pay и Wallet) и заражать устройство «без какого-либо взаимодействия с жертвой».

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
83432ca7-0523-478d-8f84-792bfbeea9cb-изображение-0

GigaChat Max: коротко о главном

Слух дня: Valve может анонсировать Half-Life 3 уже этой ночью

Полная версия 
e31f11b5-b855-441b-a31d-e3b4837fff93-изображение-05b6f6124-09ae-4a45-aa11-1d8d9ce0f1f4-изображение-183cbf5e5-43d0-4c56-9b14-4edc0429b4a5-изображение-2

GigaChat Max: коротко о главном

Яндекс презентовал YaC 2024: новые технологии, смарт-функции и практические лайфхаки

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Новости
Карьера
Блоги 300
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131