Уязвимость ОС Apple вызывает сбой работы приложений в Mac и iPhone

Уязвимость ОС Apple вызывает сбой работы приложений в Mac и iPhone

Уязвимость ОС Apple вызывает сбой работы приложений в Mac и iPhone

Последовательность символов арабского алфавита вызывает критическую ошибку на устройствах Apple с определенными операционными системами и приводит к аварийному завершению работы приложений. Уязвимость воспроизводится на персональных компьютерах Mac с операционной системой OS 10.8 (Mountain Lion) и смартфонах iPhone с операционной системой iOS 6.

Уязвимость реализуется при получении SMS-сообщения, содержащего определенную последовательность арабских символов, пользователем iPhone — при этом происходит аварийное завершение приложения «Сообщения», и в него больше нельзя зайти, говорится на сайте сообщества habrahabr.ru.

Кроме того, при получении сообщения с этими символами через службу обмена мгновенными сообщениями iMessage на iPhone или Messages на ПК, эти приложения также аварийно завершают работу, и в дальнейшем зайти в них также будет нельзя.

Тестирование Digit.ru показало, что при открытии страницы браузера, содержащей данную последовательность символов, браузер Safari на мобильных устройствах закрывается, и если не была удалена история посещений, то зайти в него повторно не получается. На ПК браузер Safari ведет себя аналогичным образом.

При открытии страницы со строкой символов в браузерах Chrome, Opera и «Яндекс.Браузер» на компьютере Mac появляется сообщение об ошибке, но браузер продолжает работать.

Представитель одного из крупных сообществ в социальной сети «ВКонтакте» Дмитрий Трачук сообщил Digit.ru, что эту уязвимость отмечают также пользователи соцсети. Изначально на стене Трачука появилось сообщение, содержащее последовательность арабских символов. После объявления о наличии данной уязвимости, закрывающей приложения, пользователи «ВКонтакте» стали пересылать сообщения, содержащие строку символов, друг другу, в результате чего у многих пользователей «ВКонтакте» стали «зависать» интернет-браузеры.



РИА Новости http://digit.ru/internet/20130828/404848636.html#ixzz2dLoQla00

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru