Apple закрыли 12 уязвимостей в iOS, tvOS и watchOS

Apple закрыли 12 уязвимостей в iOS, tvOS и watchOS

Apple закрыли 12 уязвимостей в iOS, tvOS и watchOS

В понедельник Apple выпустили обновления безопасности для платформ IOS, tvOS и watchOS. В общей сложности в этих обновлениях исправляется 12 уязвимостей, которые затрагивают iPhone, iPad, iPod touch, Apple TV и Apple Watch.

Все 12 брешей влияют на iPhone 5 и более поздние версии, iPad 4-го и более поздние поколения и iPod touch 6-го и более поздние поколения. Все дыры были исправлены с выходом на этой неделе прошивки 10.2. Затронутые компоненты включали в себя: Accessibility, Accounts, Find My iPhone, Graphics Driver, Image Capture, Local Authentication, Mail, Media Player, Profiles и SpringBoard.

Отслеживаемая под идентификатором CVE-2016-7626, брешь повреждения памяти затрагивает не только вышеупомянутые iOS-устройства, но и модели 4-го поколения Apple TV и все модели Apple Watch. Эта уязвимость может позволить злоумышленнику добиться выполнения произвольного кода, если пользователь откроет вредоносный сертификат на уязвимом устройстве.

Для того, чтобы атака состоялась, злоумышленнику нужен специально созданный сертификат, который может привести к повреждению памяти нескольких процессов. Он может быть доставлен на уязвимые устройства через Mobile Safari или почтовое приложение.

Баг был обнаружен Maksymilian Arciemowicz (cxsecurity.com), который утверждает, что злоумышленник сможет вызвать переполнение с помощью длины сертификата в поле OCSP. Следовательно, таким способ можно вызвать крах профиля, настроек или привести к другим непредвиденным последствиям.

Еще одна брешь, CVE-2016-7651, была обнаружена в watchOS 3.1.1 специалистами Trend Micro. Она приводила к тому, что настройки авторизации не сбрасываются при деинсталляции приложений. Также эта уязвимость затрагивает и iOS-устройства.

Кроме этого, были исправлены следующие проблемы: возможность получения доступа к контактам и фото с экрана блокировки при наличии физического доступа к устройству (CVE-2016-7664), возможность отключения функции Find My iPhone при обработке информации аутентификации (CVE-2016-7638).

Родной банкомат больше не нужен: в России запустят межбанковский cash-in

С 1 октября 2026 года россияне смогут положить наличные в банкомат одного банка, а зачислить их на свой счёт в другом. Новый сервис cash-in заработает через Систему быстрых платежей, сообщили в пресс-службе Банка России. Схема простая: ищете подходящий банкомат, вносите купюры и выбираете собственный счёт в другой кредитной организации.

Бегать по городу в поисках родного устройства больше не нужно. Правда, есть нюанс: банки сами решат, подключать ли новую возможность. Поэтому всеобщего банкоматного братства с 1 октября ждать пока не стоит.

Отправить таким способом наличные другу, родственнику или кому-то ещё не получится. Сервис предназначен исключительно для пополнения собственных счетов.

ЦБ установил и лимиты: не более 25 тыс. рублей за одну операцию, 50 тыс. рублей в сутки и 200 тыс. рублей в месяц. Разгуляться с чемоданом наличных не дадут.

Такая операция не считается переводом между счетами, поэтому бесплатный лимит в 30 млн рублей здесь не действует. Не распространяется на неё и льгота для переводов другим людям в пределах 100 тыс. рублей.

Кроме того, банки смогут брать комиссию — её размер будет зависеть от условий договора с клиентом. Так что удобство удобством, но перед внесением денег лучше проверить тариф.

RSS: Новости на портале Anti-Malware.ru