Баг Firefox позволял получить информацию через подключённые AirPods

Баг Firefox позволял получить информацию через подключённые AirPods

Баг Firefox позволял получить информацию через подключённые AirPods

Разработчики Mozilla выпустили новую версию браузера Firefox. Всего в Firefox 74 устранили 12 уязвимостей, одна из которых угрожала пользователям iPhone. Вместе с Firefox 74 Mozilla выпустила обновление корпоративной версии браузера — Firefox ESR 68.6. В ней компания устранила четыре серьёзные проблемы безопасности.

Опубликованный на площадке Mozilla Foundation пост гласит, что из 12 брешей пять представляли высокую степень риска.

При этом одна интересная уязвимость позволяла злоумышленникам атаковать пользователей iPhone и собирать данные через подключённые наушники AirPods.

Разработчики подчеркнули, что ни одна из выявленных брешей не использовалась в реальных атаках. Однако ожидается, что в течение семи дней киберпреступники могут попробовать напасть на пользователей, не пропатчивших свои браузеры.

Что касается уязвимости, затрагивающей пользователей iPhone, — она получила идентификатор CVE-2020-6812.

«Эта брешь позволяет собирать информацию через подключённые AirPods. Для этого у специального веб-сайта должен быть доступ к камере и микрофону устройства», — описывают эту проблему исследователи.

Известно, что при первом подключении AirPods к iPhone наушникам автоматически присваивается имя пользователя по умолчанию. Таким образом, у сайта с доступом к микрофону и камере будет возможность узнать имя пользователя.

Mozilla переписала код таким образом, что теперь Firefox 74 будет определять наушники просто строкой «AirPods».

На Open Conf 2026 UserGate представил новую стратегию развития

На конференции UserGate Open Conf 2026, которая прошла 25 марта в московском кластере «Ломоносов», компания UserGate представила обновлённое видение своего развития. Если коротко, вендор решил говорить о себе уже не просто как о разработчике ИБ-решений, а как о компании, которая хочет стать опорной точкой для построения доверенной сетевой среды.

Как отмечалось на UserGate Open Conf 2026, речь идёт о смене акцента: раньше UserGate воспринимался прежде всего как производитель конкретных продуктов, а теперь в компании делают ставку на более широкую роль — не только поставлять решения, но и выстраивать вокруг них долгосрочное доверие со стороны заказчиков.

В UserGate связывают этот поворот с тем, что сам рынок меняется. Если ещё недавно главным драйвером было импортозамещение как таковое, то теперь, по оценке компании, заказчики всё чаще смотрят не просто на факт «отечественного происхождения», а на то, насколько продукт стабилен, предсказуем и пригоден для долгой эксплуатации в реальной инфраструктуре.

Иначе говоря, бизнесу уже мало просто заменить иностранное решение на российское. Теперь важнее, можно ли на этого поставщика действительно опереться через несколько лет — с точки зрения развития продуктов, поддержки, сервисов и общего качества работы.

В UserGate говорят, что новая стратегия рассчитана на пять лет. За это время компания собирается заметно расширить свой продуктовый портфель, нарастить набор сервисов и подтвердить уровень процессов через сертификацию РБПО ФСТЭК. Отдельный акцент делают на безопасной разработке и на том, что такие изменения требуют перестройки не только продуктовой линейки, но и внутренних процессов.

На конференции также напомнили, что UserGate уже давно работает на рынке сетевой безопасности и за последние годы заметно усилил позиции именно в аппаратном сегменте. По данным самой компании, только за последний год было продано около 4 тысяч аппаратных платформ, а суммарные продажи за всё время превысили 20 тысяч устройств.

Кроме того, UserGate является востребованным производителем NGFW уровня Enterprise. Вендор утверждает, что его решения уже используются примерно в каждой третьей компании из списка РБК-500. Это внутренняя оценка компании, но она хорошо показывает, что хочет закрепиться на рынке не как нишевой игрок, а как поставщик более широкого класса решений и услуг, в том числе созданных для высокопроизводительных систем.

RSS: Новости на портале Anti-Malware.ru