В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

Вчера вечером пользователи iOS и iPadOS получили обновление операционной системы. По словам Apple, в этом месяце разработчики устранили три критические уязвимости, которые в настоящее время активно эксплуатируются в атаках киберпреступников. Владельцам iPhone и iPad рекомендуют как можно быстрее установить версию 14.4.

Согласно размещённой Apple информации, злоумышленники уже взяли на вооружение баги в мобильных операционных системах. Возможно, именно поэтому техногигант из Купертино пока не раскрывает технические подробности брешей.

Также в настоящее время никто не знает, какая именно группировка использует уязвимости; конкретные жертвы подобных атак тоже не называются. Более того, Apple сознательно скрыла личность сообщившего о багах исследователя.

Тем не менее из описания купертиновцев можно понять, что две дыры затронули браузерный движок WebKit, на котором работает Safari. Помимо этого, уязвимости присутствуют в ядре операционной системы — Kernel. Стоит отметить, что рабочие эксплойты связывают эти бреши в цепочку, а не пытаются задействовать какой-то один баг.

Атаки через браузер распространены среди киберпреступников, поскольку интернет-обозреватель представляет собой некие врата, с помощью которых можно проникнуть дальше в атакуемую систему.

Apple пообещала предоставить дополнительную информацию в отношении проблем безопасности и существующих эксплойтов, но точной даты пока не называет.

Платежи по картам и СБП могут замедлиться из-за Росфинмониторинга

Передача сведений в Росфинмониторинг о платежах через Систему быстрых платежей и по банковским картам может привести к замедлению проведения операций. Введение новых требований оперативного надзора способно снизить скорость безналичных расчетов, а также повысить риск излишне жёсткого применения регуляторных норм, из-за чего часть транзакций может отклоняться.

Такую оценку высказал в комментарии для «Газеты.Ru» старший преподаватель кафедры банковского дела университета «Синергия» Дмитрий Ферапонтов.

По его словам, наибольшие сложности вероятны в так называемый «настроечный период», когда участники рынка будут адаптироваться к новым требованиям.

Росфинмониторинг получил дополнительные полномочия в рамках федерального закона, одобренного Госдумой 9 декабря. Документ вступит в силу с 1 сентября 2026 года. Порядок обмена данными должен быть закреплён отдельным соглашением между Росфинмониторингом и НСПК после его утверждения Банком России.

Ранее обязанность по передаче информации о платежах лежала на банках. Такая практика неоднократно подвергалась критике со стороны кредитных организаций из-за высокой административной нагрузки и сложности исполнения требований.

RSS: Новости на портале Anti-Malware.ru