В iOS 12 и Safari 12 устранены серьезные уязвимости

В iOS 12 и Safari 12 устранены серьезные уязвимости

В iOS 12 и Safari 12 устранены серьезные уязвимости

Apple устранила уязвимости в watchOS, tvOS и iOS, а также в фирменном браузере Safari. Некоторые из этих брешей были раскрыты до выпуска соответствующих патчей, что открыло определенные возможности для атак пользователей.

Корпорация устранила следующие проблемы: баг, позволяющий локальным приложениям считывать постоянный идентификатор учетной записи; брешь, открывающая возможность для перехвата трафика Bluetooth; уязвимость, позволяющая узнать информацию о текущем обзоре камеры, и спуфинг логина в магазине iTunes.

Одной из самых серьезных проблем оказалась уязвимость, о которой сообщил исследователь Google Project Zero Ян Бир. Она находится в ядре iOS. По словам Бира, приложение может считать память из-за недостаточной проверки ввода в ядре.

Также стоит отметить уязвимость в Safari и Messages, которая получила идентификатор CVE-2018-4313. Ее обнаружили 11 исследователей, она позволяет локальному пользователю читать удаленные сообщения и раскрывает посещаемые веб-сайты.

В Safari также исправили проблему, которая позволяла извлечь данные, которые браузер заполняет автоматически. Этот недостаток угрожает как пользователям iOS, так и пользователям macOS Sierra и High Sierra.

Мошенники пересели на СБП: число хищений взлетело до 2,74 млрд рублей

Во втором квартале 2026 года мошенники похитили через Систему быстрых платежей более 2,74 млрд рублей. Это максимум за последний год и на 25% больше, чем годом ранее, свидетельствуют данные Банка России. Количество хищений через СБП и вовсе поставило абсолютный рекорд: свыше 129 тыс. случаев.

За год показатель вырос почти втрое. Похоже, преступники окончательно распробовали канал, где деньги исчезают быстрее, чем клиент успевает понять, кому и зачем их отправил.

На этом фоне карточное мошенничество сдаёт позиции. Потери при оплате картами сократились за год на 17%, до 1,3 млрд рублей, а хищения с банковских счетов — на 7%, до 2,17 млрд. Эксперты объясняют это развитием антифрод-систем, поведенческого анализа и механизмов подтверждения подозрительных операций.

Кроме того, карточный платёж можно оспорить через чарджбэк. Средства сначала блокируются, поэтому у банка остаётся время заметить неладное и остановить трансакцию. С СБП такой роскоши нет: перевод выполняется мгновенно, а вернуть деньги можно лишь с согласия получателя или через суд.

Источник: «КоммерсантЪ»

 

Результат предсказуемо печальный. Во втором квартале банки возместили клиентам только 2,1% средств, похищенных через СБП. Это минимум за два года. Для сравнения: по карточным операциям удалось вернуть 13,3%, по банковским счетам — 5,4%.

Главным оружием преступников остаётся социальная инженерия. Число таких атак достигло 28,7 тыс. — максимума за два года. За квартал оно выросло в полтора раза, за год — более чем вдвое.

А вот электронные кошельки неожиданно отличились: доля возврата средств подскочила с 1,9 до 19,5%. Эксперты считают это разовым эффектом — возможно, правоохранители накрыли группировку, работавшую через этот канал.

RSS: Новости на портале Anti-Malware.ru