Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

 Компания Apple выпустила новый патч для Java. Патч будет доступен пользователям OS X 2012-005, Mac OS X 10.6, а также OS X Lion и Mountain Lion Известно, что данный патч закрывает уязвимость CVE-2012-0547. Однако, как отмечают специалисты, он не закрывает уязвимостьCVE-2012-4681, которую в последнее время наиболее часто используют злоумышленники.

Компания Oracle выпустила патч для CVE-2012-4681 на прошлой неделе. Однако, специалисты компании Security Explorations, которые первыми обнаружили данную уязвимость, предупреждают о том, что данный патч сам содержит уязвимости. На данный момент, они отказываются сообщать какие-либо подробности. При этом, большинство специалистов, как и ранее, настоятельно советуют интернет-пользователям отключать Java хотя бы в браузере, используемом в качестве основного, так как большинство сайтов не требуют включения Java для корректной работы. Для сайтов, которые требуют включение Java, эксперты советуют использовать альтернативные браузеры.

Ярким примером, показывающим опасность уязвимостей в Java для пользователей Mac, может служить то, что специалистам компании «Доктор Веб», российского разработчика средств информационной безопасности, удалось обнаружить около 600000 Маков заражённых троянцем BackDoor.Flashback.39 и объединённых в ботнет (сеть инфицированных компьютеров). Для взлома данных рабочих станций как раз и использовалась уязвимость Java (CVE-2012-0507). Apple выпустила патч, закрывающий уязвимость в Java лишь в апреле этого года, на несколько месяцев позже, чем Oracle.

В WhatsApp Web появились видеозвонки: отличная новость для любителей Linux

Разработчики WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) наконец-то решились на шаг, которого пользователи ждали годами. Мессенджер начал постепенно включать голосовые и видеозвонки прямо в WhatsApp Web, без установки десктопного приложения. Пока функция доступна не всем, но процесс уже запущен.

Первыми нововведение получают участники бета-программы WhatsApp Web. На стартовом этапе звонки работают в индивидуальных чатах: достаточно открыть диалог в браузере и нажать кнопку вызова — всё, как в привычных мобильных и десктопных версиях.

В прошлом месяце мы рассказывали, что в WhatsApp Web появится поддержка групповых голосовых и видеозвонков, благодаря чему пользователи смогут участвовать в звонках независимо от того, с какого устройства они подключаются.

Все звонки в веб-версии защищены сквозным шифрованием. WhatsApp использует протокол Signal — тот же самый, что уже много лет защищает сообщения, звонки и статусы в приложениях для Android, iOS и компьютеров. Никаких дополнительных настроек включать не нужно: шифрование работает автоматически.

 

Веб-звонки поддерживают демонстрацию экрана — правда, только во время видеовызова. Функция работает так же, как в десктопных приложениях, и подойдёт для показов документов, презентаций или рабочих экранов. Впрочем, разработчики справедливо напоминают: делиться экраном стоит только с теми, кому вы действительно доверяете.

Особенно рады обновлению будут пользователи Linux. Официального десктопного клиента WhatsApp для этой ОС нет, и раньше для звонков приходилось доставать смартфон. Теперь полноценные голосовые и видеозвонки доступны прямо из браузера, что заметно упрощает жизнь.

RSS: Новости на портале Anti-Malware.ru