Cisco забыли удалить отладочный интерфейс из программного обеспечения

Cisco забыли удалить отладочный интерфейс из программного обеспечения

Cisco забыли удалить отладочный интерфейс из программного обеспечения

Cisco непреднамеренно оставила критическую уязвимость в своих устройствах безопасности, забыв удалить внутренний интерфейс для тестирования из версий программного обеспечения, предоставляемых клиентам.

Согласно Cisco, уязвимость затрагивает как физические, так и виртуальные устройства безопасности электронной почты под управлением программного обеспечения IronPort AsyncOS. Брешь позволяет удаленному злоумышленнику получить полный контроль над устройством с привилегиями суперпользователя.

Уязвимость отслеживается под именем CVE-2016-6406 и связана с отладкой интерфейса, установленного Cisco на этапе производства. Следовательно, злоумышленники могут подключиться к устройству без аутентификации со всеми вытекающими последствиями.

Брешь затрагивает следующие версии программного обеспечения: 9.1.2, 9.7.2 и 10.0.0. Хорошая новость заключается в том, что устройство перестает быть уязвимым, если оно было перезагружено несколько раз, так как проблемный интерфейс автоматически отключается после второй перезагрузки.

Cisco выпустили обновления для версий 9.1.2 и 9.7.2, патч для версии 10.0.0, как ожидается, станет доступен в начале октября. Также компания выпустила обновление для компонента Enrollment Client, предотвращающее эксплуатацию уязвимости независимо от того, какая версия программного обеспечения используется.

В качестве временного решения клиенты могут просто перегрузить свои устройства с помощью команды перезагрузки из интерфейса командной строки.

iOS 27 научит Локатор тайно скрывать геолокацию от отдельных людей

Apple продолжает прокачивать не только интерфейс iOS 27, но и фирменные приложения. Одно из самых заметных обновлений досталось сервису Локатор (Find My), который получил новые настройки приватности и переработанный дизайн. Главная фишка — возможность незаметно скрывать своё местоположение от конкретного человека.

Теперь в карточке каждого контакта появился отдельный переключатель «Скрыть местоположение».

Его можно активировать в любой момент, а другой пользователь при этом не получит никаких уведомлений о том, что доступ к вашему местоположению исчез.

Вместо этого в приложении у него просто появится сообщение «Местоположение не найдено». Причём Apple не станет сообщать и о последующем возобновлении передачи геоданных. Получается своеобразный режим невидимки для избранных контактов.

Источник: 9to5mac

 

Заодно компания добавила более гибкие настройки обмена геолокацией. Теперь можно заранее указать точное время или дату, до которых будет действовать доступ к геопозиции. После этого передача координат отключится автоматически.

Не обошлось и без визуальных изменений. Локатор наконец получил элементы нового интерфейса Liquid Glass, который Apple активно внедряет по всей системе. В приложении появился обновлённый дизайн панели вкладок, а на главном экране теперь отображается больше информации о местоположении людей без необходимости открывать их карточки.

Например, если раньше для просмотра точного адреса приходилось нажимать на контакт, то теперь приложение может сразу показать улицу, на которой находится человек.

Также Apple слегка освежила набор иконок. Вкладка с отслеживаемыми предметами получила новый значок в стиле AirTag.

На первый взгляд обновление выглядит косметическим, но функция скрытия местоположения без уведомлений вполне может стать одной из самых обсуждаемых возможностей iOS 27. Особенно среди тех, кто привык делиться геолокацией с друзьями, родственниками или второй половиной.

RSS: Новости на портале Anti-Malware.ru