Текстовое сообщение выводит из строя большинство mac и iOS-приложений

Текстовое сообщение выводит из строя большинство mac и iOS-приложений

Текстовое сообщение выводит из строя большинство mac и iOS-приложений

На днях стало известно о новой серьезной ошибке, которая может привести к сбою в работе устройств Apple, а также многих приложений для этих платформ. Брешь существует из-за символов Unicode и присутствует в iPhone, iPad, Mac и даже в устройствах под управлением Watch OS.

Оказалось, что если отправить пользователю устройств Apple специальное сообщение, содержащее символ «знак» на языке телугу, это приведет к отказу в работе приложения, на которое пришло это сообщение. Во многих случаях приложение даже нельзя запустить повторно, его придется переустановить.

Том Уоррен, журналист The Verge твитнул видео, в котором отражено наличие проблемы.

 

 

Проблему удалось воспроизвести на iOS 11.2.5 и MacBook Pro с High Sierra. Среди приложений, которые гарантировано «падают» после получения такого сообщения: Mail, Twitter, Messages, Slack, Instagram и Facebook. Также специалисты сообщают об отказе в работе Jumpcut, плагина Mac для копирования и вставки, а также популярного браузера Chrome.

Отмечается, что в iOS 11.3, которая на данный момент находится в процессе бета-тестирования, подобная проблема не обнаружена. Представители Apple подтвердили свою осведомленность о проблеме, в ближайшее время она будет исправлена.

Напомним, что в январе мы писали о похожей проблеме, когда специальная ссылка приводила к сбою в работе iOS-устройств.

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru