16 марта 2025

eur = 93.61 -0.65 (-0.69 %)

btc = 84 106.00$ - 526.11 (-0.62 %)

eth = 1 927.26$ 9.78 (0.51 %)

ton = 3.48$ 0.56 (19.02 %)

usd = 85.57 -1.05 (-1.21 %)

eur = 93.61 -0.65 (-0.69 %)

btc = 84 106.00$ - 526.11 (-0.62 %)

Исследователь нашёл уязвимость, из-за которой устройства Apple перезагружаются

2 минуты на чтение
Исследователь нашёл уязвимость, из-за которой устройства Apple перезагружаются

Исследователь обнаружил уязвимость, из-за которой любая модель iPhone и iPad при попытке обработать несколько строк CSS-кода начинает зависать и перезагружаться.

Sabri Haddouche указал источник ошибки, из-за которой виснут и перезагружаются «яблочные» девайсы: проблема находится в CSS коде. Ошибка из-за 15 строк убийственного кода сайта проявляется в любом браузере по причине работы всех этих iOS-приложений на технологии WebKit. Именно этот движок позволяет отображать веб-страницы и рендерить конкретно HTML и CSS.

Ссылка на сайт-убийцу следующая. Владельцам устройств Apple не стоит переходить по ней, так как есть риск, что девайс просто зависнет:

https://clck.ru/EN7nH

Автор находки также поделился исходным кодом уязвимости. Sabri пояснил, что вложенная тонна, например, блочных элементов <div>, внутри свойства фильтра фона в CSS — могут вызывать панику ядра, которое отключается и перезагружает операционную систему для предотвращения критических последствий:

Отмечается, что ошибка также наблюдается и на компьютерах Mac: она проявляется только в том случае, если CSS код выполняется в браузере Safari. Компьютер просто подвиснет и потребуется перезагрузка или закрытие вкладки браузера. Как стало известно, компания Apple уже знает о проблеме и работает над её устранением. Sabri утверждает, что такая уязвимость не может использоваться злоумышленниками — кража личных данных пользователя или загрузка вредоносного ПО в таком случае являются невозможными.

Реакция iPhone и iPad на обработку CSS кода сайта Rawgit

Уязвимость присутствует и в iOS 11.4.1, и в бета-версии iOS 12:

Реакция Apple Watch

Зависают и Apple Watch: сначала умные часы начинают подлагивать, а после восстанавливаются в режим спокойной плавной работы и внезапно перезагружаются:

Напомним, в конце лета текущего года была обнаружена уязвимость в онлайн-магазине Apple. Злоумышленники методом бесконечного подбора могли украсть PIN-коды 77 миллионов абонентов T-Mobile. Представители оператора были уверены, что злоумышленники могли успеть воспользоваться проблемой безопасности сайта, поэтому порекомендовали своим абонентам изменить PIN-код во избежание возможных проблем в дальнейшем.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
8c677995-decd-4be9-aa2c-610ecbdaeb07-изображение-0

GigaChat Max: коротко о главном

Утечка из Apple показала кризис в разработке новой Siri

Полная версия 
9ac3df55-9de4-4992-b7fd-a58237c56b12-изображение-0bdd0292e-81b5-4f4e-89ec-3b6bf024b456-изображение-1

GigaChat Max: коротко о главном

Telegram будет замораживать аккаунты пользователей за нарушение правил

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 322
билайн
Газпромбанк
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131