В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

Вчера вечером пользователи iOS и iPadOS получили обновление операционной системы. По словам Apple, в этом месяце разработчики устранили три критические уязвимости, которые в настоящее время активно эксплуатируются в атаках киберпреступников. Владельцам iPhone и iPad рекомендуют как можно быстрее установить версию 14.4.

Согласно размещённой Apple информации, злоумышленники уже взяли на вооружение баги в мобильных операционных системах. Возможно, именно поэтому техногигант из Купертино пока не раскрывает технические подробности брешей.

Также в настоящее время никто не знает, какая именно группировка использует уязвимости; конкретные жертвы подобных атак тоже не называются. Более того, Apple сознательно скрыла личность сообщившего о багах исследователя.

Тем не менее из описания купертиновцев можно понять, что две дыры затронули браузерный движок WebKit, на котором работает Safari. Помимо этого, уязвимости присутствуют в ядре операционной системы — Kernel. Стоит отметить, что рабочие эксплойты связывают эти бреши в цепочку, а не пытаются задействовать какой-то один баг.

Атаки через браузер распространены среди киберпреступников, поскольку интернет-обозреватель представляет собой некие врата, с помощью которых можно проникнуть дальше в атакуемую систему.

Apple пообещала предоставить дополнительную информацию в отношении проблем безопасности и существующих эксплойтов, но точной даты пока не называет.

В московском метро начали проверять телефоны

В Московском метрополитене подтвердили, что сотрудники службы транспортной безопасности вправе требовать от пассажиров продемонстрировать работоспособность мобильного телефона. Как сообщили в пресс-службе столичной подземки, такие меры предусмотрены приказом Министерства транспорта России от 4 февраля 2025 года № 34 и при необходимости могут применяться дополнительно к уже действующим процедурам досмотра.

Об этом сообщило Агентство городских новостей «Москва». Поводом для обращения журналистов в пресс-службу метро стали сообщения в ряде телеграм-каналов о выборочных проверках телефонов у пассажиров.

«В рамках обеспечения требований безопасности, установленных приказом Министерства транспорта Российской Федерации, на объектах транспортного комплекса Москвы все пассажиры столичного метро проходят досмотр с использованием рамок металлодетекторов», — пояснили в пресс-службе Московского метрополитена.

Ранее аналогичные требования были введены и в метро Санкт-Петербурга. Это подтвердил вице-губернатор города Кирилл Поляков во время прямой линии. По его словам, мера продиктована соображениями безопасности, и он призвал пассажиров отнестись к ней с пониманием. При этом, как подчеркнул Поляков, для проверки достаточно лишь показать, что устройство включается, — снимать блокировку при этом не требуется.

Ранее петербургские СМИ сообщали, что сотрудники транспортной безопасности отказывали в провозе оборудования без автономного питания. В частности, речь шла о мониторах и настольных компьютерах.

RSS: Новости на портале Anti-Malware.ru