Apple обновила iTunes, устранив уязвимости в SQLite, Expat

Apple обновила iTunes, устранив уязвимости в SQLite, Expat

Apple обновила iTunes, устранив уязвимости в SQLite, Expat

На прошлой неделе Apple обновила iTunes для Windows и Mac, в результате было устранено более десяти уязвимостей, затрагивающих библиотеки Expat и SQLite.

ITunes 12.6 для Windows и OS X исправляет семь брешей в кросс-платформенной библиотеке SQLite и десять уязвимостей в библиотеке XML Expat. ITunes 12.6 обновляет SQLite до версии 3.15.2, выпущенной в конце ноября 2016 года, и Expat до версии 2.2.0, выпущенной в июне 2016 года.

Идентификаторы CVE, упомянутые в сообщениях Apple, показывают, что компания не обновляла эти компоненты в течение нескольких лет.

Например, CVE-2013-7443 в SQLite была исправлена в феврале 2014 года, CVE-2015-3414 устранена в апреле 2015 года, а CVE-2016-6153 в мае 2016 года. Большинство недостатков, устраненных в iTunes, можно использовать для атак, приводящих к отказу в обслуживании (DoS), но некоторые из них могут также быть причиной выполнения произвольного кода и повышения привилегий.

В случае с Expat, в сообщении Apple упоминаются некоторые бреши, которые были исправлены в марте 2012 года с выходом Expat 2.1.0. Уязвимости в Expat также могут использоваться в основном для DoS-атак, но в некоторых случаях и для выполнения произвольного кода.

Стоит отметить, что большинство обновлений iTunes, выпущенных в прошлом году, исправили уязвимости, влияющие на механизм браузера WebKit. В одном из обновлений Windows, выпущенном в июле, были исправлены недостатки библиотек libxml2 и libxslt.

Сотрудницу уволили за пранк с использованием дипфейка

Сотрудницу одного из маркетинговых агентств уволили из-за неудачной шутки с использованием сгенерированного изображения. На картинке якобы была запечатлена сотрудница налоговых органов, проводящая проверку в офисе компании. Этот случай называют первым подобным инцидентом в России.

О произошедшем сообщил телеграм-канал SHOT. По его данным, 26-летняя сотрудница разместила в корпоративном чате фотографию, на которой «налоговый инспектор» якобы находился в офисе агентства с проверкой.

Появление изображения вызвало панику и серьёзный переполох среди коллег.

Позже выяснилось, что фото было сгенерировано нейросетью. Сотрудница регулярно использовала ИИ для создания изображений, в том числе на основе реальных интерьеров офиса, и ранее такие эксперименты не вызывали негативной реакции. Однако изображение с участием якобы представителей налоговых органов оказалось исключением.

После того как стало известно, что картинка является дипфейком, сотрудницу уволили. По её словам, она не расстраивается из-за произошедшего и уже ищет новую работу.

RSS: Новости на портале Anti-Malware.ru