Apple пропатчила две уязвимости обхода пароля в iOS

Apple пропатчила две уязвимости обхода пароля в iOS

Apple пропатчила две уязвимости обхода пароля в iOS

Apple выпустила наборы патчей для iOS 12 и iCloud, которые устраняют множество проблем безопасности. В iOS устранены две уязвимости обхода пароля, а в iCloud исправлены в числе прочих критические бреши в безопасности.

Также в этом наборе обновлений корпорация разобралась с досадными недостатками iPhone XS. Напомним, что пользователи новой линейки смартфонов жаловались на проблемы с зарядкой устройств, а также на баги с сетью Wi-Fi.

С выпуском версии iOS 12.0.1 исправлены две значимые бреши, одна из которых находилась в QuickLook, а другая в VoiceOver. Эти уязвимости позволяли обойти защиту паролем и получить доступ к контактам, фотографиям, электронным письмам и телефонным номерам.

Обе проблемы были обнаружены экспертом Жозе Родригесом, который разместил на YouTube ролики, доказывающие наличие бреши.

Уязвимостям присвоили идентификаторы CVE-2018-4380 и CVE-2018-4379.

С релизом Windows-версии iCloud 7.7.12 Apple пропатчила 19 уязвимостей. 13 из них критические, так как позволяют удаленно выполнить код. Идентификаторы следующие: CVE-2018-4191, CVE-2018-4311, CVE-2018-4316, CVE-2018-4299, CVE-2018-4323, CVE-2018-4328, CVE-2018-4358, CVE-2018-4359, CVE-2018-4319, CVE-2018-4309, CVE-2018-4197, CVE-2018-4306, CVE-2018-4312, CVE-2018-4314, CVE-2018-4315, CVE-2018-4317, CVE-2018-4318, CVE-2018-4345 и CVE-2018-4361.

Телега пропала из App Store, но в Google Play она всё ещё в топе

Приложение «Телега», которое продвигалось как Telegram со «стабильным доступом», исчезло из App Store. Это проверили корреспонденты Anti-Malware.ru. При этом в Google Play программа пока остаётся доступной и, как сообщается, занимает восьмое место в топе бесплатных приложений в России, а число скачиваний превышает 5 млн.

Новая волна внимания к приложению поднялась после заявлений группы анонимных исследователей.

Они утверждают, что «Телега» якобы использует схему «человек посередине» и может вмешиваться в трафик между пользователем и серверами Telegram.

По их версии, приложение сначала обращается к собственному API, получает список серверов, которые подменяют стандартные адреса Telegram, а затем перенаправляет подключение клиента уже на инфраструктуру самой «Телеги».

 

Впрочем, пока это именно заявления исследователей, вокруг которых продолжается обсуждение. Сама команда «Телеги» на фоне шума вокруг приложения тоже выступила с комментариями.

Разработчики ответили на публикации, где поднимались вопросы о происхождении приложения, его технологической базе и возможной связи проекта со структурами VK.

На этом фоне удаление из App Store выглядит особенно заметно. Пока неясно, связано ли оно напрямую с последними обвинениями и обсуждением безопасности, но сам факт исчезновения приложения из магазина Apple только добавил истории внимания.

RSS: Новости на портале Anti-Malware.ru