iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

iOS 13 уведомляет об отслеживающих ваше местоположение приложениях

Вышедшая в прошлом месяце iOS 13 делает акцент на защите конфиденциальности пользователей. Одну новую функцию стоит выделить отдельно — теперь операционная система уведомит вас о приложениях, отслеживающих ваше перемещение.

Если какая-либо программа злоупотребляет использованием служб геолокации в фоновом режиме, пользователю выведется специальное уведомление с подробной информацией.

Это всплывающее окно предоставляет следующие данные: имя приложения, сколько раз эта программа использовала геолокацию и период (количество дней), за который приложение обращалось к вашему местоположению.

Также в этом уведомлении пользователь может либо разрешить приложению дальше использовать службы геолокации в фоновом режиме, либо разрешить эту активность исключительно во время использования программы.

Есть и ещё одна полезная функция в iOS. Операционная система теперь оповещает о приложениях, обращающихся к Bluetooth.

Это нововведение работает гибко: если вы запретите приложению доступ к Bluetooth, это ограничит лишь возможности слежения с помощью этой технологии.

В сентябре мы писали, что новая версия операционной системы iOS создаст проблемы таким интернет-гигантам, как Google и Facebook в их стремлении собирать данные пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru