Apple нашла в плеере QuickTime десять уязвимостей

Apple нашла в плеере QuickTime десять уязвимостей

Компания Apple выпустила обновленную версию программного плеера QuickTime, получившую индекс 7.6.2. 

 

Как сообщается в бюллетене Apple, в QuickTime устранено десять опасных уязвимостей. «Дыры» теоретически могут использоваться злоумышленниками с целью аварийного завершения работы плеера, а также для выполнения на компьютере жертвы произвольного вредоносного кода.

Для организации нападения киберпреступникам необходимо вынудить пользователя открыть в QuickTime сформированный специальным образом медиафайл. Атака, в частности, может вестись через изображение в формате PSD, JPEG 2000 (JP2) или PICT, через видеоролик, сжатый с применением кодека Sorenson 3, и пр.

Уязвимости присутствуют в плеере QuickTime 7.х для операционных систем Mac OS X и Windows. Загрузить обновленную версию программы можно отсюда.

Кроме того, в минувший понедельник компания Apple выпустила версию 8.2 программы iTunes, в которую добавлена поддержка платформы iPhone OS 3.0, чья финальная версия, как ожидается, будет представлена на июльской Международной конференции разработчиков Apple в Сан-Франциско (WWDC).

 

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство утвердило план по противодействию киберпреступности

Правительство России утвердило план по реализации концепции противодействия киберпреступности. Об этом сообщили в пресс-службе кабмина. Документ предполагает целый комплекс мер — от совершенствования законодательства до повышения цифровой грамотности населения.

По словам вице-премьера Дмитрия Григоренко, речь идёт (PDF) о системной работе по защите граждан от телефонных и интернет-мошенников:

«Уже действует пакет из 30 первоочередных мер, вступил в силу закон об уголовной ответственности для дропперов. Новый план — это ещё один шаг к созданию эффективной системы борьбы с киберпреступлениями».

Одно из ключевых направлений — наладить взаимодействие операторов связи, интернет-провайдеров, организаторов распространения информации и других участников рынка с правоохранительными органами.

Им придётся уведомлять государство, если будут выявлены признаки преступлений, совершённых с использованием цифровых технологий.

Этой работой займутся МВД России, Минцифры, ФСБ России и Роскомнадзор вместе с Генпрокуратурой и Следственным комитетом. По итогам её выполнения в третьем квартале 2027 года правительство может выйти с инициативой об изменении законодательства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru