Apple устранила уязвимости в прошивке iPhone

Apple устранила уязвимости в прошивке iPhone

Компания Apple выпустила обновление для операционной системы линейки продуктов iPhone и iPod Touch. В последней версии прошивки iOS 4.1. устранены критические уязвимости в системе безопасности и улучшены некоторые функции системы. Однако, это обновление совместимо только с  iPhone 4, iPhone 3GS и  iPhone 3G.

Как известно, недавно, компания Apple разработала ряд мер по борьбе с несанкционированным доступом к мобильным устройствам, как то взлом, разблокировка телефона (jailbreaking) и вскрытие телефона (unlock). В новой версии прошивки, согласно сообщению Apple, устранены вышеперечисленные и другие критические уязвимости системы безопасности.

По мнению эксперта по безопасности компании Sophos, Грахама Клули, в новой прошивке iOS 4.1 устранены уязвимости, благодаря которым хакеры могли внедрить в телефон вредоносный код, отправив жертве зараженные графические файлы (*.gif или *.tiff). Так же не исключена возможность подхватить вирус при посещении зараженного сайта. Поэтому, эксперт настоятельно рекомендует всем владельцам обновить ОС до последней версии, так как это необходимая мера для обеспечения собственной безопасности.

Г-н Клули так же отметил, что на презентации компания Apple уходила от вопросов безопасности, активно рекламируя, в основном, новые «примочки» телефона.  

К улучшенным функциям и «примочкам» , реализованным в обновленной версии ОС, относятся игровые приложения, инструмент для социальных сетей Ping, с помощью которого пользователи могут обмениваться музыкальными файлами. Реализована функция видео-звонка FaceTime.

31,4 Тбит/с за минуты: Aisuru поставил новый рекорд DDoS-атак

Cloudflare зафиксировала рекордную DDoS-атаку, которая стала крупнейшей из всех публично известных. В декабре прошлого года ботнет Aisuru (он же Kimwolf) обрушил на инфраструктуру телеком-компаний и ИТ-организаций поток трафика мощностью до 31,4 Тбит/с и 200 млн запросов в секунду.

Атака произошла 19 декабря и стала частью масштабной кампании сразу против нескольких компаний, в основном из телеком-сектора.

Из-за даты Cloudflare дала ей символичное имя — «The Night Before Christmas». По словам компании, это была «беспрецедентная бомбардировка» как клиентов Cloudflare, так и её собственной инфраструктуры, включая панель управления.

Интересно, что несмотря на экстремальные объёмы трафика, атаки были обнаружены и отражены автоматически, без ручного вмешательства и даже без внутренних тревог. Большинство ударов длились недолго: более половины — от одной до двух минут, и лишь 6% атак затянулись дольше. При этом 90% из них находились в диапазоне 1-5 Тбит/с.

 

Aisuru уже не впервые бьёт рекорды. Ранее этот же ботнет отметился атакой мощностью 29,7 Тбит/с, а Microsoft связывала с ним DDoS-инцидент на 15,7 Тбит/с, который шёл с полумиллиона IP-адресов. Основу ботнета традиционно составляют заражённые IoT-устройства и роутеры, но в «рождественской» кампании основным источником трафика стали Android-телевизоры.

Свежий отчёт Cloudflare за IV квартал 2025 года показывает, что ситуация в целом продолжает ухудшаться. За год количество DDoS-атак выросло на 121% по сравнению с 2024-м — всего было зафиксировано 47,1 млн инцидентов. В среднем Cloudflare отражала более 5,3 тыс. атак в час, причём почти три четверти из них пришлись на сетевой уровень.

В четвёртом квартале число атак выросло ещё на 31% по сравнению с предыдущим кварталом и на 58% — год к году. Чаще всего под удар попадали телеком-операторы, ИТ-компании, а также бизнес из сфер онлайн-игр и азартных сервисов. Более 70% HTTP-атак, по данным Cloudflare, исходили от уже известных ботнетов — то есть инфраструктура для таких ударов давно поставлена «на поток».

RSS: Новости на портале Anti-Malware.ru