Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Вчера вечером Apple разослала пользователям macOS новую версию операционной системы. Помимо ряда улучшений и нововведений (коснулись потокового аудио), корпорация из Купертино устранила опасные уязвимости нулевого дня (0-day), которые вовсю использовались в реальных кибератаках.

Как подчеркнули в Apple, разработчики обратили внимание на многочисленные сообщения о возможной эксплуатации уязвимостей в реальных атаках. Тем не менее никаких подробностей этих кибератак или же информации об использующей баги группировке пока нет.

Две их трёх пропатченных 0-day (CVE-2021-30663 и CVE-2021-30665) затрагивают движок WebKit, который браузер Apple использует для обработки и вывода HTML-контента. WebKit задействуется фактически во всех операционных системах Apple: iOS, macOS, tvOS и iPadOS.

Киберпреступники могут использовать CVE-2021-30663 и CVE-2021-30665 с помощью специально созданного вредоносного веб-содержимого, которое запустит произвольный код на уязвимых устройствах. Суть этой проблемы кроется в повреждении памяти.

Третья уязвимость нулевого дня, получившая идентификатор CVE-2021-30713, затрагивает десктопную ОС macOS Big Sur, в частности — фреймворк TCC. Напомним, что TCC блокирует установленным в системе программам доступ к конфиденциальной информации пользователя, выводя специальное предупреждение.

Атакующие могут задействовать CVE-2021-30713 с помощью вредоносного приложения, которое просто обойдёт все установленные ограничения и получит доступ к пользовательским данным. Как отметил исследователь Jamf, эксплуатация уязвимостей позволяла атакующим записывать экран, снимать скриншоты и получать дополнительные права в системе macOS.

МТС Линк запустил перенос чатов из Telegram

МТС Линк добавил функцию переноса архивов из Telegram в свой корпоративный мессенджер «Чаты». Теперь пользователи могут в несколько кликов выгрузить каналы и переписки по папкам и загрузить их в новый сервис. После переноса сохраняются текстовые сообщения, эмодзи и файлы.

Чтобы продолжить общение, достаточно добавить в чат нужных участников. Фактически речь идёт о миграции истории переписок без ручного копирования данных.

Инструмент ориентирован на команды, которые используют Telegram для рабочих задач. За последний год сервис не раз сталкивался с ограничениями: в августе 2025 года была заблокирована возможность звонков, осенью начали вводиться дополнительные меры, а в феврале 2026 года пользователи всё чаще жаловались на проблемы с отправкой сообщений и загрузкой файлов. На этом фоне компании начали искать альтернативы для внутренней коммуникации.

В МТС Линк подчёркивают, что перенос архивов — это не только способ сохранить историю переписок, но и возможность отделить рабочие чаты от личных.

Корпоративный мессенджер позволяет централизованно управлять доступами и участниками, что снижает риск ситуаций, когда бывшие сотрудники продолжают читать служебные обсуждения.

«Чаты» входят в экосистему МТС Линк и интегрированы с видеоконференциями, вебинарами и таск-трекером. В сервисе также есть встроенный ИИ-ассистент: он помогает искать сообщения и формировать краткие резюме переписок. Продукт включён в реестр российского ПО и может работать как в облаке, так и на сервере заказчика.

RSS: Новости на портале Anti-Malware.ru