Уязвимость в WebKit затрагивает последние версии браузера Safari

Уязвимость в WebKit затрагивает последние версии браузера Safari

Уязвимость в WebKit затрагивает последние версии браузера Safari

Исследователь опубликовал код эксплойта для уязвимости в браузерном движке WebKit, с которым работает Safari. Эксплойт использует ошибку оптимизации, которая может вылиться в возможность выполнения произвольного шелл-кода.

По словам Линуса Хенце, разработавшего эксплойт, уязвимость пропатчили в WebKit, однако исправление до сих не дошло до главного браузера всех продуктов Apple — Safari. В своем описании бага Хенце подчеркивает — проблема одинаково актуальна как для iOS, так и для macOS.

В случае с iOS уязвимый WebKit присутствует с версии 12.0, macOS — с версии 10.14 и выше.

«Этот эксплойт работает с последней версией Safari (на 6 декабря 2018 года). Я решил опубликовать код по той причине, что в текущем релизе WebKit уязвимость устранена», — пишет исследователь на GitHub.

Стоит отметить, что неквалифицированный злоумышленник не сможет использовать баг, так как песочница Safari должна предотвратить запуск кода вне браузера. Именно по этой причине PoC-код Хенце должен быть частью связки эксплойтов, которая также возьмет на себя эксплуатацию уязвимости в песочнице.

Однако даже сам код Хенце может представлять угрозу — он дает возможность запустить код внутри браузера. Другими словами, атакующий сможет выполнить в системе все, что разрешено браузеру.

ВЭБ.РФ покажет на ЦИПР-2026 разработки в кибербезопасности и фотонике

ВЭБ.РФ представит на конференции ЦИПР-2026 в Нижнем Новгороде разработки в нескольких технологических направлениях. В экспозицию войдут проекты, связанные с кибербезопасностью, антидроновыми системами, фотоникой, телекоммуникациями, квантовыми и лазерными технологиями.

Павильон ВЭБ.РФ объединит разработки более чем десяти организаций и институтов развития группы. Среди участников заявлены Сколтех, Фонд «Сколково», Sk Capital, РФРИТ, ФРП и Корпорация МСП.

В зоне кибербезопасности покажут решения для защиты цифровой и физической инфраструктуры. Также отдельное внимание уделят проектам, связанным с развитием отрасли и консолидацией компаний в сфере кибербезопасности.

Сколтех представит разработки в области фотоники, телекоммуникаций и квантовых технологий. Среди них — решения для высокоскоростной передачи данных, устойчивой связи, мониторинга и навигации.

В частности, посетителям покажут систему контроля космических аппаратов и их температуры, а также прототип для создания высокоскоростных приёмопередатчиков для магистральных линий связи.

Отдельная часть экспозиции будет посвящена лазерным технологиям. Такие решения применяются в промышленности, телекоммуникациях, медицине и системах безопасности.

В направлении антидроновых технологий представят подходы к защите критической инфраструктуры от беспилотных угроз — от обнаружения и мониторинга до комплексной защиты объектов разного масштаба.

XI конференция ЦИПР пройдёт с 18 по 20 мая на территории Нижегородской ярмарки. ВЭБ.РФ в этом году впервые выступит генеральным партнёром мероприятия. Павильон организации также станет площадкой для деловой программы и обсуждения технологических проектов с участием государства, бизнеса и стартапов.

RSS: Новости на портале Anti-Malware.ru