Вышли iOS 17.6 и macOS 14.6 с патчами для десятков уязвимостей

Вышли iOS 17.6 и macOS 14.6 с патчами для десятков уязвимостей

Вышли iOS 17.6 и macOS 14.6 с патчами для десятков уязвимостей

На этой неделе Apple выпустила обновления, устраняющие уязвимости в операционных системах iOS и macOS. В общей сложности разработчики залатали 35 брешей в мобильных ОС и ещё 70 — в десктопной.

С выходом iOS 17.6 и iPadOS 17.6 пользователей избавили от возможности обхода аутентификации, неожиданных вылетов приложений и систем, багов раскрытия информации, DoS и утечек памяти.

Apple добавила более жёсткие ограничения, а также улучшила проверку и валидацию, чтобы защитить данные владельцев «яблочных» устройств.

Ряд устранённых уязвимостей пришёлся на сторонние компоненты, которые используются в iOS: библиотека libtiff, графический движок с открытом исходным кодом ANGLE и пр.

Большинство свежих патчей также портировали на более старые версии ОС — iOS 16.7.9 и iPadOS 16.7.9.

Что касается macOS, разработчики подготовили релиз Sonoma под номером 14.6, в котором устранили почти 70 уязвимостей. Предыдущие версии — macOS Ventura и macOS Monterey — получили заплатки более чем для 40 дыр.

Здесь тоже не обошлось без дырявых сторонних компонентов. Например, проблемы в безопасности были у Apache HTTP Server, curl, libtiff, OpenSSH и ANGLE.

Safari с выходом версии 17.6 получил патчи для девяти багов, восемь из которых затрагивают браузерный движок WebKit. Подробнее об апдейтах можно почитать в официальном уведомлении Apple.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru