Apple исправила уязвимости нулевого дня в Mac OS X и Safari

Apple исправила уязвимости нулевого дня в Mac OS X и Safari

Apple исправила уязвимости нулевого дня в Mac OS X и Safari

Apple выпустила обновления безопасности для Mac OS X и Safari для исправления уязвимостей нулевого дня, которые были недавно использованы для шпионажа.

Уязвимости, известные под именами CVE-2016-4655, CVE-2016-4656 и CVE-2016-4657 были обнаружены экспертами Citizen Lab и Lookout после того, как их стала активно эксплуатировать программа для слежения Pegasus. Есть точка зрения, что эта программа используется государственными органами для надзора.

Как оказалось, три уязвимости не затрагивают только IOS. Apple выпустили патч для устранения CVE-2016-4655 и CVE-2016-4656 в OS X Yosemite v10.10.5 и OS X El Capitan v10.11.6. И другой патч для CVE-2016-4657 в Safari (для OS X Mavericks v10.9.5 и OS X Yosemite v10.10.5).

Первые две уязвимости затрагивают ядро и могут быть использованы для выполнения произвольного кода на системе с наивысшими привилегиями. Третья проблема может привести к выполнению произвольного кода при посещении пользователем вредоносного сайта.

Тот факт, что за такие уязвимости готовы платить миллионы долларов доказывает, что они имеют серьезное значение.

Подпишитесь на новости

MaxPatrol SIEM 28.0: больше событий на том же железе, меньше аппетит к RAM

Positive Technologies выпустила MaxPatrol SIEM 28.0 и предлагает SOC выжать больше из уже имеющихся серверов. По внутренним тестам компании, система потребляет до 26% меньше ресурсов процессора и до 52% меньше оперативной памяти по сравнению с предыдущей версией. Покупку нового железа, возможно, получится отложить.

Разработчики оптимизировали компоненты обработки событий ИБ и хранения данных.

В приведённом компанией примере компонент версии 27.6 обрабатывал 20 тысяч событий в секунду, а после обновления — уже 40 тысяч на сопоставимых аппаратных ресурсах.

Архитектуру тоже пересмотрели. Если MaxPatrol SIEM работает отдельно от других платформенных продуктов, например MaxPatrol VM, ненужные роли можно не устанавливать. Меньше лишних компонентов — больше свободных ресурсов.

Обновился и модуль поведенческого анализа MaxPatrol BAD. Новый компонент HackTracker ищет злоумышленника по поведению, а не только по используемым инструментам. Кроме того, модуль теперь анализирует события с Unix-узлов и связывает их в цепочки подозрительной активности.

В версии 28.0 упростили настройку ИИ-помощника PT Naira. Он помогает писать правила нормализации, объясняет события и ищет информацию в документации. По заявлению разработчика, помощник способен сократить время расследования до 50%, а трудозатраты на создание правил — до 90%. Его обновления будут выходить независимо от релизов SIEM.

Аналитикам добавили больше контекста в карточки стандартных правил корреляции, быстрые переходы к рабочим разделам и нативную тёмную тему. Последняя сервер не разгрузит, зато ночная смена оценит.

Версия 28.0 уже доступна для самостоятельного обновления. Главная ставка релиза — рост объёма обработки без обязательного похода за новыми серверами.

RSS: Новости на портале Anti-Malware.ru