Apple выпускает антивредоносное ПО, обновляет почтовый сервис Mobile Me

Apple выпускает антивредоносное ПО, обновляет почтовый сервис Mobile Me

Компания Apple, судя по всему, осознала, что и операционная система Mac OS X также интересует хакеров и было бы лучше защитить эту разработку заблаговременно. В конце недели Apple выпустила обновление 10.6.4 для операционной системы Mac OS X 10.6 Snow Leopard, где в числе прочих новшеств появилось и встроенное программное обеспечение, занимающееся поиском вредоносного софта, нацеленного на Mac OS X.



В антивирусной компании Sophos говорят, что новая версия 10.6.4 включает в себя новую версию защитного программного обеспечения XProtect. Согласно данным аналитиков, предыдущая версия XProtect включала в себя файл с сигнатурными базами XProtect.list, выпущенными еще в августе 2009 года, одновременно с релизом Mac OS X 10.6.

Тогда детектор мог определять попытку вторжения двух вредоносных кодов - RSPlus.a и Iservice, представляющих собой троянские коды для Mac. Теперь к этим сигнатурам добавилась сигнатура троянца HellRTS, также ориентированного на эту ОС. В Sophos говорят, что независимые антивирусные компании детектируют этот троян еще с апреля 2010 года, теперь же его определение возможно средствами системы.

Интересно отметить, что сама Apple никак не отразила в списке апдейтов обновление защитной системы, что по мнению той же Sophos является довольно странным.

"Как бы то ни было, я приветствую, что Apple что-то делает для защиты Mac OS X от вредоносного программного обеспечения, хотя делается это очень медленно и рассматривать XProtect как замену реального антивируса можно вряд ли", - уверен Грэм Клули, старший технический консультант Sophos. По словам Клули, в антивирусной базе их продуктов значительно больше сигнатур, связанных с опасным софтом под Mac.

Сегодня же компания Apple внесла ряд изменений в онлайновый сервис хранения и синхронизации данных MobileMe. Наиболее заметные новшества коснулись системы MobileMe Mail - почтового сервиса Apple, работающего в домене Me.com. Во-первых, почтовый интерфейс теперь поддерживает широкоформатные экраны, во-вторых, заявлена возможность создания собственных правил для организации почтового потока, в-третьих, был обновлен тулбар с инструментами для форматирования писем, в-четвертых, появилась полноценная поддержка SSL.

Новая версия браузера поддерживает работу с браузерами Safari, Firefox и Internet Explorer 8, но пока нет поддержки Opera и Google Chrome.

Напомним, что годовая подписка на MobileMe стоит 99 долларов за одного пользователя.

Источники в Apple также утверждают, что вскоре будет внедрено и обновление других элементов MobileMe. Так, новая система получит возможность удаленного определения местоположения iPhone и удаленного стирания информации из смартфона.

Источник

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru