Найден способ взлома последней версии Apple iOS

Найден способ взлома последней версии Apple iOS

...

Хакер pod2g из группы Chronic Dev Team нашел способ взлома последней версии операционной системы Apple iOS 4.1. Он сообщил об этом в своем микроблоге в Twitter. C помощью уязвимости в загрузчике (boot ROM) iOS 4.1 возможно провести "джейлбрейк" мобильных устройств на этой платформе, в том числе телефонов iPhone, планшетов iPad и плееров iPod touch. 



После "джейлбрейка" владельцы устройств Apple смогут устанавливать на них контент не из официального магазина iTunes. В частности, речь идет о приложениях, которые предлагаются в неофициальных магазинах.

Хакеру пока удалось только обнаружить уязвимость, которую можно использовать для осуществления взлома. Готового решения, которое смогут использовать другие пользователи для "джейлбрейка" своих устройств, пока не разработано.

В конце июля процедура "джейлбрейка" была признана библиотекой конгресса США законной. Соответствующая поправка была внесена в закон о защите авторских прав в цифровую эпоху (DMCA). Вместе с тем Apple заявляет, что взломанные устройства лишаются гарантии производителя.

Новая версия операционной системы iOS 4.1 была представлена Стивом Джобсом 1 сентября. В ней был исправлен ряд ошибок предыдущей версии 4.0, в частности, медленная работа в смартфонах iPhone 3G.

Источник

PT Data Security 1.5 научилась искать уязвимости в базах данных

Компания Positive Technologies представила версию 1.5 платформы PT Data Security, предназначенной для инвентаризации, классификации и контроля безопасности данных. Главное нововведение релиза — появление инструментов для поиска известных уязвимостей, ошибок конфигурации и небезопасных настроек в хранилищах данных.

Платформа теперь может выявлять избыточные привилегии пользователей и другие факторы, которые потенциально повышают риск компрометации информации.

Разработчики отмечают, что это позволяет не только находить критически важные данные, но и оценивать уровень защищённости самих систем хранения. Например, специалисты по ИБ смогут быстрее определить, какие проблемы стоит устранять в первую очередь, если речь идёт о базах с персональными, финансовыми или другими чувствительными сведениями.

В новой версии также появилась поддержка СУБД Oracle. Для таких систем PT Data Security может проводить инвентаризацию данных, их классификацию и анализировать риски, связанные с расширенными правами доступа к критически важным таблицам. Поддержка Oracle может оказаться востребованной в крупных организациях, где эта СУБД по-прежнему широко используется.

Параллельно расширились возможности работы с PostgreSQL. Платформа получила функции анализа конфигурации и поиска слабых мест для версий PostgreSQL от 9.0 до актуальной ветки 18.

Среди других изменений — поддержка Astra Linux 1.8, которая активно используется в государственных структурах и крупных компаниях, а также обновлённая система настройки правил и политик безопасности. По словам разработчиков, она должна упростить адаптацию платформы под внутренние процессы и требования конкретной организации.

В Positive Technologies заявили, что версия 1.5 полностью соответствует плану развития продукта на первое полугодие 2026 года. Следующий этап развития платформы компания планирует формировать на основе запросов клиентов и тенденций рынка защиты данных.

RSS: Новости на портале Anti-Malware.ru