Apple подстраховала пользователей своим патчем для уязвимости в Zoom

Apple подстраховала пользователей своим патчем для уязвимости в Zoom

Apple подстраховала пользователей своим патчем для уязвимости в Zoom

Apple незаметно выпустила обновление для пользователей macOS, основная задача которого — удалить уязвимый компонент в приложении Zoom. Этим компонентом является скрытый веб-сервер, который программа устанавливала на компьютеры пользователей.

По словам представителей Apple, обновление не требует никакого взаимодействия с пользователем — оно разворачивается автоматически.

Примечательно, что в Купертино пошли на такой шаг уже после того, как разработчики Zoom выпустили новую версию приложения, в которой устранена проблема безопасности с веб-сервером.

Техногигант утверждает, что это поможет уберечь всех пользователей приложения Zoom, даже тех, кто по каким-то причинам не установил обновленную версию программы.

Напомним, что разработчики приложения Zoom сдались под давлением пользователей и экспертов в области кибербезопасности — в версии программы для систем macOS будет устранена обнаруженная ранее уязвимость.

Ранее эксперты опубликовали демо, на котором показано, как простая ссылка, которую вы случайно или намеренно кликните, может активировать вашу камеру и начать видеозвонок. Все благодаря уязвимому веб-серверу Zoom.

Верховный суд запретил в России группировки Silent Crow и Киберпартизаны BY

Верховный суд РФ признал экстремистскими организациями и запретил деятельность киберпреступных группировок Silent Crow («Молчаливый ворон») и «Киберпартизаны BY». Решение подлежит немедленному исполнению. Заседание прошло в закрытом режиме.

Суд удовлетворил административный иск Генпрокуратуры, которая обвинила обе группировки в совместных атаках на информационную инфраструктуру России и Белоруссии.

Их целью власти считают дестабилизацию обстановки и неконституционную смену государственной власти.

По данным суда, «Киберпартизаны BY» входят в белорусское объединение «Супраціў» («Сопротивление»), выступающее за насильственное изменение конституционного строя республики. Группировку также связали с запрещённым в России «Полком имени Кастуся Калиновского» и подразделением информационно-психологических операций ВСУ.

Silent Crow, ранее известная как CyberWar и Cyber LegionsUA, описывается в решении как проукраинское объединение политически мотивированных хактивистов. Его основной целью суд назвал нанесение ущерба российским госорганам, компаниям и критической информационной инфраструктуре.

Обеим группировкам приписывают атаки на ИТ-системы «Аэрофлота», базы «Ростелекома» и Росреестра, а также серверы Белорусской железной дороги.

Теперь у Silent Crow и «Киберпартизан» в России не только цифровой, но и вполне официальный статус: их деятельность запрещена, а участие в ней и поддержка организации могут повлечь ответственность.

RSS: Новости на портале Anti-Malware.ru