Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

 Компания Apple выпустила новый патч для Java. Патч будет доступен пользователям OS X 2012-005, Mac OS X 10.6, а также OS X Lion и Mountain Lion Известно, что данный патч закрывает уязвимость CVE-2012-0547. Однако, как отмечают специалисты, он не закрывает уязвимостьCVE-2012-4681, которую в последнее время наиболее часто используют злоумышленники.

Компания Oracle выпустила патч для CVE-2012-4681 на прошлой неделе. Однако, специалисты компании Security Explorations, которые первыми обнаружили данную уязвимость, предупреждают о том, что данный патч сам содержит уязвимости. На данный момент, они отказываются сообщать какие-либо подробности. При этом, большинство специалистов, как и ранее, настоятельно советуют интернет-пользователям отключать Java хотя бы в браузере, используемом в качестве основного, так как большинство сайтов не требуют включения Java для корректной работы. Для сайтов, которые требуют включение Java, эксперты советуют использовать альтернативные браузеры.

Ярким примером, показывающим опасность уязвимостей в Java для пользователей Mac, может служить то, что специалистам компании «Доктор Веб», российского разработчика средств информационной безопасности, удалось обнаружить около 600000 Маков заражённых троянцем BackDoor.Flashback.39 и объединённых в ботнет (сеть инфицированных компьютеров). Для взлома данных рабочих станций как раз и использовалась уязвимость Java (CVE-2012-0507). Apple выпустила патч, закрывающий уязвимость в Java лишь в апреле этого года, на несколько месяцев позже, чем Oracle.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд Иркутска рассмотрит дело о взломе 101 аккаунта Telegram для продажи

В Иркутске будут судить 22-летнего местного жителя, обвиняемого в систематической краже учетных данных Telegram у россиян с целью продажи. Подозреваемый задержан, с него пока взята подписка о невыезде.

Следствие установило, что в период с февраля 2023 года по октябрь 2024-го молодой человек через фишинг получил доступ к 101 телеграм-аккаунту жителей Алтайского края.

Для сбора учеток был создан сайт, имитирующий музыкальный сервис крупнейшей соцсети рунета. Ссылка на фейк с обещанием бесплатной годовой подписки публиковалась в профильном интернет-сообществе.

Претендентам предлагали авторизоваться через Telegram. Введенные в фишинговую форму данные выставлялись на продажу по цене от 250 до 400 рублей и впоследствии использовались для реализации мошеннических схем.

Одна из потерпевших, 32-летняя жительница Барнаула, невольно подставила свою подругу. Откликнувшись на просьбу одолжить денег, разосланную мошенниками от имени жертвы взлома, та перевела им 8 тыс. рублей.

Уголовное дело было возбуждено по признакам преступления, предусмотренного ч. 2 ст. 272 УК РФ (неправомерный доступ к компьютерной информации из корыстной заинтересованности, до четырех лет лишения свободы). При обыске у задержанного был изъят ноутбук с уликами; отрицать свою вину он не стал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru