Вышла операционная система Mac OS X Lion

Вышла операционная система Mac OS X Lion

После продолжительного ожидания пользователи продуктов Apple наконец получили доступ к установочным файлам нового выпуска Mac OS X - версии 10.7, которой присвоено кодовое наименование "Lion". "Лев" идет на смену "снежному барсу", который отныне более не является актуальной версией OS X и не будет получать обновлений безопасности.


Список нововведений и дополнений довольно обширен - в нем более 250 пунктов. Разработчики Apple потрудились над пользовательским интерфейсом, ввели ряд новых функциональных возможностей по управлению программным обеспечением (например, добавили функцию Resume, позволяющую запоминать состояние приложения перед его завершением и в точности возобновлять его при следующем запуске), улучшили многие встроенные программные средства и даже предусмотрели инструмент безболезненного перехода на Lion для пользователей Windows.

Не обойдена оказалась вниманием и безопасность операционной системы. В частности, была улучшена система случайного расположения адресного пространства (ASLR), которая обеспечивает теперь полноценную защиту от эксплуатации уязвимостей для всех типов приложений вне зависимости от их разрядности. Кроме того, в Lion появилась виртуальная безопасная среда (т.н. "песочница"), устанавливающая ряд ограничений на активность приложений и защищающая тем самым операционную систему от возможных посягательств вредоносного программного обеспечения.

Кроме того, обновление получила подсистема защиты FileVault, которая теперь умеет осуществлять  надежное шифрование всего жесткого диска без существенных потерь в производительности. Сообщается также, что FileVault 2 располагает возможностями оперативного безвозвратного удаления как самих защищаемых данных, так и собственно ключа, который применялся для их криптования. Еще можно упомянуть новые возможности восстановления системы: функция Recovery HD обеспечивает проверку дисков на наличие повреждений и переустановку системы в случае необходимости, не требуя при этом никаких внешних носителей информации.

Согласно новой маркетинговой политике Apple, купить свежий выпуск ОС на компакт-диске или другом носителе информации невозможно; Lion распространяется только через магазин программного обеспечения Mac App Store. По имеющимся данным, всем желающим обновиться придется загрузить из магазина порядка 4 Гб установочных файлов.

Письмо автору

" />

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru