Apple исправила уязвимости нулевого дня в Mac OS X и Safari

Apple исправила уязвимости нулевого дня в Mac OS X и Safari

Apple исправила уязвимости нулевого дня в Mac OS X и Safari

Apple выпустила обновления безопасности для Mac OS X и Safari для исправления уязвимостей нулевого дня, которые были недавно использованы для шпионажа.

Уязвимости, известные под именами CVE-2016-4655, CVE-2016-4656 и CVE-2016-4657 были обнаружены экспертами Citizen Lab и Lookout после того, как их стала активно эксплуатировать программа для слежения Pegasus. Есть точка зрения, что эта программа используется государственными органами для надзора.

Как оказалось, три уязвимости не затрагивают только IOS. Apple выпустили патч для устранения CVE-2016-4655 и CVE-2016-4656 в OS X Yosemite v10.10.5 и OS X El Capitan v10.11.6. И другой патч для CVE-2016-4657 в Safari (для OS X Mavericks v10.9.5 и OS X Yosemite v10.10.5).

Первые две уязвимости затрагивают ядро и могут быть использованы для выполнения произвольного кода на системе с наивысшими привилегиями. Третья проблема может привести к выполнению произвольного кода при посещении пользователем вредоносного сайта.

Тот факт, что за такие уязвимости готовы платить миллионы долларов доказывает, что они имеют серьезное значение.

Предложенный мошенниками обход блокировки Roblox превратил iPhone в кирпич

Российских детей, потерявших доступ к Roblox, атакуют мошенники. Как оказалось, вместо искомого обхода ограничений, введенных Роскомнадзором, жертвы получают заблокированный телефон и требование выкупа за возврат контроля.

Об одном из таких случаев «Базе» рассказали родители потерпевшей, 14-летней девочки из Башкирии. В ходе поиска способа обхода блокировки Roblox ей поступило предложение скачать программу для iPhone, якобы открывающую доступ к популярной платформе.

На указанной ссылкой странице требовалось ввести учетные данные от аккаунта Apple. Последовав инструкции, юная россиянка обнаружила, что смартфон перезагрузился, на экране появилось привычное приветствие, а затем — сообщение о блокировке устройства.

Обойтись без помощи старших не удалось: гаджет был в нерабочем состоянии. Зайдя в Telegram дочери с другого устройства, родители увидели сообщение с требованием выкупа. В случае неуплаты неизвестный грозился навсегда удалить все данные.

 

Когда пострадавший iPhone отнесли в сервисный центр, там сказали, что его можно лишь продать на запчасти — либо поменять прошивку за 20 тыс. рублей, без гарантии успеха и сохранения содержимого. Оказалось, что подобные обращения участились, у них это уже 15-й случай.

Сетевые мошенники далеко не первый раз пытаются воспользоваться фактом блокировки Roblox в рунете. Злоумышленники активно предлагают подросткам обходные пути, пытаясь под этим предлогом добраться до банковского счета родителей, наградить несмышленыша зловредом либо с помощью фишинга получить доступ к ценному Roblox-аккаунту.

Сам владелец популярной игровой платформы смущен введенными в России ограничениями и недавно изъявил готовность соответствовать местным нормам безопасности и устранить все проблемы, на которые ему пенял РКН.

RSS: Новости на портале Anti-Malware.ru