Apple устранила уязвимости в прошивке iPhone

Apple устранила уязвимости в прошивке iPhone

Компания Apple выпустила обновление для операционной системы линейки продуктов iPhone и iPod Touch. В последней версии прошивки iOS 4.1. устранены критические уязвимости в системе безопасности и улучшены некоторые функции системы. Однако, это обновление совместимо только с  iPhone 4, iPhone 3GS и  iPhone 3G.

Как известно, недавно, компания Apple разработала ряд мер по борьбе с несанкционированным доступом к мобильным устройствам, как то взлом, разблокировка телефона (jailbreaking) и вскрытие телефона (unlock). В новой версии прошивки, согласно сообщению Apple, устранены вышеперечисленные и другие критические уязвимости системы безопасности.

По мнению эксперта по безопасности компании Sophos, Грахама Клули, в новой прошивке iOS 4.1 устранены уязвимости, благодаря которым хакеры могли внедрить в телефон вредоносный код, отправив жертве зараженные графические файлы (*.gif или *.tiff). Так же не исключена возможность подхватить вирус при посещении зараженного сайта. Поэтому, эксперт настоятельно рекомендует всем владельцам обновить ОС до последней версии, так как это необходимая мера для обеспечения собственной безопасности.

Г-н Клули так же отметил, что на презентации компания Apple уходила от вопросов безопасности, активно рекламируя, в основном, новые «примочки» телефона.  

К улучшенным функциям и «примочкам» , реализованным в обновленной версии ОС, относятся игровые приложения, инструмент для социальных сетей Ping, с помощью которого пользователи могут обмениваться музыкальными файлами. Реализована функция видео-звонка FaceTime.

Хакеры спрятали команды для WordPress-зловреда в комментариях Steam

Исследователи GoDaddy обнаружили необычную вредоносную кампанию, жертвами которой стали почти 2000 сайтов на WordPress. Вместо традиционной инфраструктуры управления злоумышленники использовали комментарии в профилях Steam Community.

Схема выглядит настолько странно, что сначала напоминает шутку. Однако всё вполне серьёзно.

После заражения WordPress-сайта вредоносный код обращался к определённым профилям Steam и считывал комментарии пользователей. На первый взгляд они выглядели как обычный текст или даже ASCII-арт. Но внутри были спрятаны невидимые Unicode-символы.

 

Именно в этих символах злоумышленники кодировали полезную нагрузку. Специальный декодер игнорировал видимый текст, извлекал скрытые символы, преобразовывал их в бинарные данные и восстанавливал команду для дальнейшего заражения.

По сути, комментарии Steam превратились в своеобразный центр управления вредоносной инфраструктурой.

После расшифровки сайт получал адрес внешнего сервера и загружал оттуда JavaScript под видом обычных библиотек. Для маскировки использовались названия вроде asahi-jquery-min-bundle или lodash.core.min.js, чтобы не вызывать подозрений у администраторов.

 

Финальной стадией атаки становилась установка бэкдора. Он позволял злоумышленникам удалённо выполнять PHP-код через специально сформированные POST-запросы и фактически получать контроль над сайтом.

По данным GoDaddy, кампания действует как минимум с июля 2025 года. Всего специалисты обнаружили признаки заражения примерно на 1980 WordPress-ресурсах.

Как именно происходило первоначальное заражение, пока неизвестно. Среди возможных вариантов называются украденные учётные данные администраторов, компрометация доступа по FTP / SFTP, уязвимости в темах и плагинах WordPress или атаки через цепочки поставок.

Отдельного внимания заслуживает уровень маскировки. Вредоносный код использовал обфускацию, случайные имена функций, стандартные API WordPress и даже фальшивые механизмы логирования. Всё это помогало ему сливаться с легитимной активностью сайта.

RSS: Новости на портале Anti-Malware.ru