Apple выпускает патчи для iOS, iTunes, Xcode и других продуктов

Apple выпускает патчи для iOS, iTunes, Xcode и других продуктов

Apple выпускает патчи для iOS, iTunes, Xcode и других продуктов

Apple выпустила обновления безопасности для шести продуктов: Xcode 9, tvOS 11, watchOS 4, Safari 11, iOS 11 и iTunes 12.7 (как для macOS, так и для Windows). Эти обновления призваны устранить несколько проблем безопасности низкого уровня.

Самым важным из вышедших обновлений является новая версия iOS 11. К сожалению, обновлений безопасности для macOS пока нет, Apple планирует выпустить macOS High Sierra (10.13) 25 сентября, ожидается, что в ней будут устранены все имеющиеся на данный момент проблемы с безопасностью.

Ниже приведена таблица со всеми последними обновлениями безопасности Apple и ссылками на каждый отчет.

 Наименования и ссылки  Доступны для  Количество уязвимостей  Дата выпуска
 Xcode 9  macOS Sierra 10.12.6 и более поздних  7  19 сентября 2017
 tvOS 11  Apple TV 4-го поколения  N/A  19 сентября 2017
 watchOS 4  Все модели Apple Watch  N/A  19 сентября 2017
 Safari 11  OS X El Capitan 10.11.6 и macOS Sierra 10.12.6  3  19 сентября 2017
 iOS 11  iPhone 5s и более поздних, iPad Air и более поздних, iPod touch 6-го поколения  8  19 сентября 2017
 iTunes 12.7  OS X Yosemite 10.10.5 и более поздних  N/A  12 сентября 2017
 iTunes 12.7 для Windows  Windows 7 и более поздних  N/A  12 сентября 2017

Servicepipe выпустила антифрод-систему с цифровым отпечатком пользователя

Российская компания Servicepipe представила новый продукт Digital Fraud Protection, предназначенный для выявления мошеннических действий на сайтах и в мобильных приложениях. Решение анализирует поведение пользователей и технические параметры их устройств, помогая обнаруживать подозрительную активность даже в тех случаях, когда она выглядит как обычная работа легального клиента.

В основе продукта лежит технология формирования цифрового отпечатка браузера. Система собирает и анализирует более 100 различных параметров устройства, браузера и сетевого окружения в ключевых точках пользовательского пути — например, во время авторизации, оплаты или использования промокодов.

По словам разработчиков, такой подход позволяет выявлять злоумышленников даже тогда, когда они меняют IP-адреса, используют VPN, Tor, антидетект-браузеры или регулярно очищают файлы cookie.

Digital Fraud Protection ориентирован на поиск сложных мошеннических сценариев, которые трудно обнаружить стандартными средствами защиты. Среди них — угон учетных записей, создание множества аккаунтов одним пользователем, злоупотребление бонусными программами и мошенничество с онлайн-платежами.

Решение выросло из исследований Лаборатории кибербезопасности Servicepipe, где изучались методы идентификации устройств и выявления аномалий по совокупности технических признаков. Накопленные данные и алгоритмы анализа стали основой отдельного коммерческого продукта.

Интеграция системы выполняется через JavaScript-агент, который встраивается в веб-ресурс. При этом продукт может использоваться как самостоятельный инструмент или как источник дополнительной информации для уже существующих антифрод-систем.

В результате компания получает расширенную аналитику о том, кто именно выполняет то или иное действие на сайте: использует ли пользователь VPN, работает ли через режим инкогнито, связан ли его трафик с хостинговой инфраструктурой, которая ранее использовалась для автоматизированных атак, и другие технические признаки риска.

Наиболее востребованным такое решение может оказаться в финансовом секторе, электронной коммерции, сервисах доставки, маркетплейсах и подписочных платформах — там, где ежедневно проходят тысячи регистраций, авторизаций и платежных операций.

RSS: Новости на портале Anti-Malware.ru