Вышла iOS 14.2 — устранены 3 0-day, фигурирующие в реальных атаках

Вышла iOS 14.2 — устранены 3 0-day, фигурирующие в реальных атаках

Вышла iOS 14.2 — устранены 3 0-day, фигурирующие в реальных атаках

Вчера вечером Apple разослала владельцам iPhone новую версию iOS. Помимо новых обоев и эмодзи, релиз отметился патчем для трёх уязвимостей нулевого дня, которые активно используются в реальных атаках.

Известно, что проблемы безопасности затрагивают устройства iPhone, iPad и iPod. Представители Apple подтвердили, что корпорация в курсе атак с использованием этих дыр.

Под прицелом пользователи iPhone 6s и более поздних моделей смартфона, iPod touch седьмого поколения, iPad Air 2 и более поздних моделей, а также iPad mini 4 и далее. С выходом операционных систем iOS 14.2 и iPadOS 14.2 разработчики Apple устранили опасные 0-day.

 

Одна из уязвимостей, подучившая идентификатор CVE-2020-27930, приводит к удалённому выполнению кода. Её суть заключается в повреждении памяти при обработке специального вредоносного шрифта библиотекой FontParser.

Ещё одна брешь — CVE-2020-27950 — допускают утечку. С её помощью вредоносные приложения могут получить доступ к памяти ядра.

О проблемах безопасности Apple сообщили исследователи проекта Google Project Zero, которые также отметили, что кибератаки, в которых фигурируют эти 0-day, никак не связаны с проходящими выборами президента США.

Android 17 запретит приложениям внезапно включать звук из фона

Google решила навести порядок с приложениями, которые живут в фоне, а потом внезапно начинают что-то проигрывать. В Android 17 появятся более жёсткие правила для фонового аудио: приложения больше не смогут просто так запускать звук, перехватывать аудиофокус или менять громкость, если пользователь ими сейчас не пользуется.

В Google называют это Background Audio Hardening. Функция уже появилась в Android 17 Beta 4.

По новым правилам приложение должно либо быть открыто на экране, либо использовать корректную службу, например для музыки, навигации или звонков.

Цель простая: убрать странные ситуации, когда приложение зависло в фоне, потом через пару часов ожило и внезапно включило звук. Отличный сценарий для совещания, очереди в банке или ночи, когда телефон решил, что самое время напомнить о забытом видео.

Android 17 также ограничит приложения, которые пытаются автоматически запускать аудио после включения смартфона. Если программа не соблюдает новые правила, система может просто заблокировать её аудиодействия.

При этом нормальные приложения для музыки, подкастов, звонков и навигации должны продолжить работать как раньше, если разработчики используют рекомендованные механизмы Android. Будильники и таймеры ограничения тоже не затронут.

RSS: Новости на портале Anti-Malware.ru