Apple срочно устранила две 0-day в iOS, подвергающие iPhone риску взлома

Apple срочно устранила две 0-day в iOS, подвергающие iPhone риску взлома

Apple срочно устранила две 0-day в iOS, подвергающие iPhone риску взлома

Вчера вечером Apple неожиданно — спустя всего неделю после крупного апдейта iOS 14.5 — выпустила патчи для операционных систем iOS, iPadOS, macOS и watchOS. Оказалось, что эксперты выявили две уязвимости нулевого дня (0-day), которые могли привести к полной компрометации устройств.

Обе обнаруженные бреши затрагивают движок Webkit, отвечающий за отрисовку веб-контента в браузере Safari и приложениях «Почта» и App Store. Уязвимости можно отслеживать под идентификаторами CVE-2021-30663 и CVE-2021-30665.

Примечательно, что всего неделю назад разработчики устранили другую дыру в Webkit — CVE-2021-30661, допускающую выполнение кода на устройствах пользователей. Этот баг, к слову, тоже использовался в атаках киберпреступников.

«Обработка специально созданного вредоносного веб-контента может привести к выполнению произвольного кода. Наши специалисты в курсе кибератак, активно эксплуатирующих эти проблемы», — пишет Apple в примечаниях к выпуску новых патчей.

Одну из уязвимостей обнаружили специалисты китайской компании Qihoo 360, о второй сообщил анонимный источник. Apple на данный момент не называет конкретные группировки, в атаках которых фигурируют выявленные бреши.

Фанатов GTA VI разводят на сотни долларов обещаниями раннего доступа

До релиза GTA VI ещё несколько месяцев, а мошенники уже вовсю зарабатывают на нетерпеливых фанатах. В Сети появились поддельные сайты, которые предлагают купить якобы эксклюзивный ранний доступ к самой ожидаемой игре последних лет. Проблема в том, что никакого раннего доступа не существует.

Фальшивые площадки оформлены весьма убедительно. Неоновые пейзажи Vice City, логотипы в стиле Rockstar Games, дорогие автомобили, обратные отсчёты и громкие надписи вроде «VIP Access» или «Exclusive Preview».

Всё выглядит так, будто игрок действительно может получить GTA VI раньше остальных.

 

Дальше посетителю предлагают перевести несколько сотен долларов в биткоинах, Ethereum или USDT. После оплаты нужно вставить идентификатор транзакции в специальную форму и нажать кнопку загрузки игры.

Никакой GTA VI пользователь не получает, а вернуть деньги практически невозможно. В отличие от банковских карт, криптовалютные переводы не предусматривают отмену платежей или процедуру чарджбэка.

Как отмечают исследователи Malwarebytes, мошенники играют сразу на нескольких эмоциях. Во-первых, GTA VI — одна из самых ожидаемых игр десятилетия. Во-вторых, Rockstar недавно объявила дату выхода — 19 ноября 2026 года. Кроме того, официальный старт предзаказов начался 25 июня, что ещё сильнее подогрело интерес аудитории.

На этом фоне обещания получить игру раньше остальных выглядят особенно заманчиво.

Эксперты напоминают простое правило: единственным официальным источником информации о GTA VI остаётся Rockstar Games. Любой сайт, который обещает играбельную версию до официального релиза, является мошенническим.

Легальные покупки будут доступны через официальные магазины и площадки вроде PlayStation Store, Xbox Store, Steam, Epic Games Store и авторизованных ретейлеров.

RSS: Новости на портале Anti-Malware.ru