Microsoft и Apple выпустили критические патчи

Microsoft и Apple выпустили критические патчи

Microsoft и Apple с разницей в 24 часа выпустили серию критических
патчей – патчи касаются браузера Internet Explorer, сервисов Bluetooth
и мультимедийного проигрывателя QuickTime.

Три патча, выпущенные Microsoft во вторник, 10 июня, получили оценку
«критические». Один устраняет в IE уязвимости нарушения памяти и
междоменной обработки. Пользователи могут стать жертвой хакеров, если
посетят скомпрометированные веб-сайты. Sans Internet Storm Center
призывает скачать патч немедленно, потому что подробная информация об
ошибке междоменной обработки была опубликована еще в марте 2008 г.

Второй критический патч от Microsoft исправляет ошибку в реализации
функций Bluetooth в Windows. Атакующий может использовать ее для
выполнения вредоносного кода на уязвимых системах, осуществив большое
число запросов к устройству Bluetooth.

Microsoft также выпустила патч для критических ошибок в компонентах DirectX.

В понедельник, 9 июня, Apple выпустила патч для пяти уязвимостей в
QuickTime, которые позволяют злоумышленникам выполнить вредоносный код
на ПК пользователей при помощи специально созданных изображений,
звуковых и видеофайлов. Патч доступен как для Windows ПК, так и для
Mac, и, как обновления от Microsoft, должен быть установлен как можно
скорее, пишет The Register.

Среди патчей от Microsoft не оказалось обновления для браузера
Safari от Apple для Windows. Две недели назад Microsoft предупреждала
пользователей об опасности этого браузера и призывала прекратить его
использование до выхода патча. Уязвимость является результатом
сочетания ошибок в Safari и IE.

Дуров сетует: приложение ЕС для проверки возраста взломали за две минуты

Сооснователь Telegram Павел Дуров резко раскритиковал новое европейское приложение для проверки возраста пользователей. По его словам, решение, представленное Еврокомиссией как приватный и безопасный инструмент, якобы удалось взломать всего за две минуты.

Дуров ссылается на публикацию Cybernews, однако саму историю он подал довольно жёстко: такой сценарий может со временем превратить систему проверки возраста в более жёсткий механизм цифрового контроля.

Поводом для спора стал свежий анонс Еврокомиссии. 15 апреля она объявила, что европейское приложение для проверки возраста технически готово и вскоре станет доступно гражданам.

В Брюсселе подают этот инструмент как способ защитить детей в интернете и при этом не заставлять платформы собирать лишние персональные данные. Еврокомиссия отдельно подчёркивает, что решение должно помогать подтверждать возраст с сохранением конфиденциальности пользователя.

Дуров, впрочем, увидел в этой истории совсем другую логику. В своём телеграм-канале он написал, что сначала пользователям показывают приложение, которое якобы уважает приватность, затем оно быстро компрометируется, а после этого появляется предлог ослабить конфиденциальность ради «исправления» проблемы. В его трактовке это может привести к созданию инструмента слежки за пользователями соцсетей в странах ЕС.

Сама идея проверки возраста сейчас становится для ЕС всё более важной. Еврокомиссия продвигает её как часть более широкой политики по защите несовершеннолетних в интернете, особенно на платформах с потенциально опасным или взрослым контентом.

RSS: Новости на портале Anti-Malware.ru