Опубликован джейлбрейк для iOS 12.4, Apple повторно допустила уязвимость

Опубликован джейлбрейк для iOS 12.4, Apple повторно допустила уязвимость

Опубликован джейлбрейк для iOS 12.4, Apple повторно допустила уязвимость

Исследователь в области безопасности, известный под псевдонимом Pwn20wnd, выпустил джейлбрейк для последней версии мобильной операционной системы iOS. Причиной стала ошибка Apple, которая допустила повторное появление уязвимости, устраненной еще в iOS 12.3.

Речь идет об уязвимости, с помощью которой эксперты ранее создали джейлбрейк для iOS 12.2. Однако сам джейлбрейк — еще не самое опасное, куда страшнее, что вновь актуальную брешь могут использовать киберпреступники, атакующие пользователей iOS.

О проблеме сообщил исследователь в области безопасности Стефан Эссер. Эссер отметил, что наличие дыры в iOS 12.4 подразумевает, что злоумышленники могут взломать устройства пользователей даже с помощью приложений из App Store.

Уязвимость получила идентификатор CVE-2019-8605, ее обнаружил эксперт Google Project Zero Нед Уильямсон. С релизом iOS 12.3, который состоялся 13 мая, Apple устранила проблему, однако теперь она опять актуальна.

Успешная эксплуатация этой бреши приводит к тому, что специально созданные приложения могут выполнить произвольный код с правами системы. Проблема угрожает iPhone 5s и более поздним моделям, iPad Air и более поздним моделям и iPod шестого поколения.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru