Apple выпускает патчи для iOS, iTunes, Xcode и других продуктов

Apple выпускает патчи для iOS, iTunes, Xcode и других продуктов

Apple выпускает патчи для iOS, iTunes, Xcode и других продуктов

Apple выпустила обновления безопасности для шести продуктов: Xcode 9, tvOS 11, watchOS 4, Safari 11, iOS 11 и iTunes 12.7 (как для macOS, так и для Windows). Эти обновления призваны устранить несколько проблем безопасности низкого уровня.

Самым важным из вышедших обновлений является новая версия iOS 11. К сожалению, обновлений безопасности для macOS пока нет, Apple планирует выпустить macOS High Sierra (10.13) 25 сентября, ожидается, что в ней будут устранены все имеющиеся на данный момент проблемы с безопасностью.

Ниже приведена таблица со всеми последними обновлениями безопасности Apple и ссылками на каждый отчет.

 Наименования и ссылки  Доступны для  Количество уязвимостей  Дата выпуска
 Xcode 9  macOS Sierra 10.12.6 и более поздних  7  19 сентября 2017
 tvOS 11  Apple TV 4-го поколения  N/A  19 сентября 2017
 watchOS 4  Все модели Apple Watch  N/A  19 сентября 2017
 Safari 11  OS X El Capitan 10.11.6 и macOS Sierra 10.12.6  3  19 сентября 2017
 iOS 11  iPhone 5s и более поздних, iPad Air и более поздних, iPod touch 6-го поколения  8  19 сентября 2017
 iTunes 12.7  OS X Yosemite 10.10.5 и более поздних  N/A  12 сентября 2017
 iTunes 12.7 для Windows  Windows 7 и более поздних  N/A  12 сентября 2017

Группа Астра уже выплатила баг-хантерам более 3 млн рублей

«Группа Астра» разместила на платформе BI.ZONE Bug Bounty пять программ для поиска уязвимостей в своих продуктах. Размер выплат зависит от критичности найденной проблемы. В большинстве программ максимальное вознаграждение составляет 100 тыс. рублей.

Самая крупная выплата предусмотрена за уязвимости в Astra Linux — до 250 тыс. рублей.

Исследователи могут проверять следующие продукты:

  • DCImanager — платформа для управления физической мультивендорной ИТ-инфраструктурой;
  • ALD Pro — служба каталога корпоративного класса, импортонезависимый аналог Active Directory;
  • Clouden — решение для централизованного управления гибридной и мультиоблачной инфраструктурой;
  • VMmanager — платформа для создания отказоустойчивой среды виртуализации;
  • Astra Linux — сертифицированная операционная система со встроенными средствами защиты информации.

По данным компании, за время работы с баг-хантерами «Группа Астра» получила более 120 отчётов и выплатила исследователям свыше 3 млн рублей.

В BI.ZONE отмечают, что баг-баунти постепенно становится привычным инструментом для ИТ-компаний. По словам руководителя продукта BI.ZONE Bug Bounty Андрея Лёвкина, «Группа Астра» запускала программы поэтапно и расширяла область тестирования постепенно.

В «Группе Астра» также говорят, что к моменту выхода на Bug Bounty процесс работы с уязвимостями уже был выстроен внутри компании. Однако внешние исследователи помогли обнаружить дополнительные важные проблемы. Директор научно-технического центра информационной безопасности «Группы Астра» Ольга Рябикина назвала Bug Bounty одним из наиболее эффективных способов привлечения сторонней ИБ-экспертизы.

RSS: Новости на портале Anti-Malware.ru