Apple обновила платформу iOS 4

Apple обновила платформу iOS 4

Корпорация Apple выпустила обновление для мобильной операционной системы iOS 4, в которой внесены изменения в функцию сбора и сохранения геолакационных данных в iPhone, iPad и iPod Touch.

Напомним, что после того как бывшие сотрудники компании сообщили об интересной особенности упомянутых устройств разгорелся скандал, в результате которого против компании был подан коллективный иск в суд.

Дело в том, что устройства сохраняли все перемещения пользователей в отдельный файл, который передавался на компьютер в процессе синхронизации. Причем все данные содержались в незашифрованном виде и хранились на протяжении года, а процесс сбора осуществлялся через незащищенные беспроводные соединения и точки мобильной связи.

Для скорейшего разрешения конфликта, Apple пообещала внести изменения как можно скорее. Итак, в обновленной версии платформы iOS 4.3.3 существенно сокращен размер кеш-памяти, используемой для хранения информации. Теперь данные будут сохраняться до семи дней (вместо года). Кроме того, предусмотрено автоматическое удаление файла при перезагрузке устройства и установлен запрет на его передачу на компьютер.

Стоит отметить, что 10 мая Apple предстанет перед  юридическим комитетом сената США. На слушании будут присутствовать и представители Google, которую также обвинили в слежке за своими клиентами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взломщики WordPress активно лезут через дыру в King Addons for Elementor

За 24 часа защитные решения Wordfence заблокировали 162 попытки эксплойта уязвимости в WordPress-плагине King Addons for Elementor, позволяющей захватить контроль над сайтом. Патч уже доступен в составе сборок 51.1.35 и выше.

Согласно данным в каталоге wordpress.org, в настоящее время на долю King Addons приходится более 10 тыс. активных установок. Текущая версия продукта — 51.1.37.

Критическая уязвимость CVE-2025-8489 классифицируется как повышение привилегий, не требующее аутентификации. Причиной ее появления является неадекватное распределение ролей при регистрации пользователей сайта.

В результате возникла неограниченная возможность создания админ-аккаунтов. Воспользовавшись ею, злоумышленник сможет захватить контроль над уязвимым сайтом и устанавливать вредоносные плагины, изменять контент, проводить другие атаки по своему усмотрению.

Эксплуатация тривиальна и позволяет поставить взлом WordPress-сайтов на поток. Степень опасности уязвимости оценена в 9,8 балла (как критическая).

В Wordfence уже зафиксировали ее использование в атаках: за сутки злоумышленники совершили 162 попытки эксплойта.

Уязвимости подвержены King Addons for Elementor версий с 24.12.92 по 51.1.14. Патч был включен в состав обновления 51.1.35, которое пользователям рекомендуется как можно скорее установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru