Apple исправили уязвимости в iOS, macOS, Safari, Apple Watch и AppleTV

Apple исправили уязвимости в iOS, macOS, Safari, Apple Watch и AppleTV

Apple исправили уязвимости в iOS, macOS, Safari, Apple Watch и AppleTV

Apple выпустили новую порцию обновлений безопасности, исправляющие уязвимости удаленного выполнения кода в OS, MacOS, Safari и прошивке для Apple Watch и AppleTV. Злоумышленник может воспользоваться этими уязвимостями, заставив жертву открыть вредоносный JPEG или PDF-файл. Поэтому рекомендуется как можно скорее установить обновления.

Пользователей iOS (iPhone, IPad и IPod Touch) ждут 12 обновлений безопасности. Интересно то, что патчи вышли всего за несколько дней до мероприятия, где разработчиками из Купертино, предположительно, будут представлены обновленная линейки Mac и новые iPad.

Бреши в iOS включают в себя возможность удаленного выполнения кода из-за недостатка в обработке изображений в формате JPEG (CVE-2016-4673), возможность удаленного выполнения кода из-за ошибки в WebKit (CVE-2016-4677) и уязвимость в контактах (CVE-2016-4686).

В macOS Sierra (10.12.1) обновления исправляют 16 брешей в безопасности. К их числу относятся возможность удаленного выполнения кода, которое может быть вызвано файлами шрифтов (CVE-2016-4667) и файлами PDF (CVE-2016-4671).

В MacOS Apple закрыли уязвимость CVE-2016-4635, которая затрагивает FaceTime и может привести к возможности удаленного прослушивания.

Для тех, кто работает с браузером Safari на Sierra и более старых версиях OS X, Apple выпустила патчи, исправляющие три уязвимости в WebKit, которые позволяют удаленно выполнить кодс помощью специальной веб-страницы (CVE-2016-4666, CVE-2016-4677), а также раскрыть информацию о местоположении (CVE-2016-4676).

Пользователям Apple Watch рекомендуется обновиться до watchOS 3.1, где исправлены 8 уязвимостей. А в AppleTV залатали целых 10 брешей в безопасности.

Яндекс будет предупреждать, если вашим близким звонят мошенники

У «Яндекса» появилась новая функция в определителе номера: теперь сервис может уведомлять пользователя, если его родственникам или близким звонят с подозрительных номеров — или если они сами перезванивают мошенникам. Идея простая: если, например, пожилому человеку позвонили злоумышленники, об этом узнает кто-то из доверенных и сможет быстро вмешаться.

Причём система не ограничивается моментом звонка. Определитель продолжает анализировать номер ещё в течение суток, и если позже он «переобуется» в мошеннический, уведомление всё равно придёт.

Оповещения можно получать разными способами: через пуши в приложениях «Яндекса», по СМС или в мессенджерах. Пользователь сам выбирает, как именно ему удобнее.

 

Работает это через связку доверенных лиц. Чтобы подключить функцию, нужно добавить человека, который будет получать уведомления, в настройках определителя номера. С другой стороны, этот человек должен согласиться принимать такие оповещения.

В одном аккаунте можно указать до трёх доверенных контактов. Таким образом, за одним пользователем могут присматривать сразу несколько близких и, наоборот, один человек может следить за безопасностью нескольких родственников.

Функция уже доступна в «Яндекс Браузере» и приложении «Яндекс с Алисой» на Android.

RSS: Новости на портале Anti-Malware.ru