Apple прекратила выпуск патчей для iOS 14, советует обновиться до iOS 15

Apple прекратила выпуск патчей для iOS 14, советует обновиться до iOS 15

Apple прекратила выпуск патчей для iOS 14, советует обновиться до iOS 15

Не прошло и полгода с момента выхода iOS 15, а Apple уже отказывается выпускать патчи для пользователей iOS 14. Таким образом, видимо, корпорация пытается максимально быстро «перевести» как можно больше людей на последнюю версию операционной системы.

Интересно, что Apple, представляя iOS 15, отмечала, что этот релиз вовсе не обязателен для установки. Другими словами, те пользователи, которые хотят остаться на iOS 14, не встретят никаких проблем.

Однако издание 9to5Mac отметило, что апдейт под номером iOS 14.8.1 перестал быть доступным для пользователей iOS 14. Единственная возможность — обновиться до текущей версии iOS 15 (15.2.1).

Теперь Ars Technica выяснила, что здесь нет никакой ошибки — iOS 14 больше не будет обновляться. То есть всем, кому важны выходящие патчи, необходимо установить iOS 15 и, соответственно, смириться со всеми нововведениями этой версии мобильной ОС.

Как отметила сама Apple, в планы корпорации никогда не входила долгая поддержка iOS 14. Хотите вы этого или нет, всё равно придётся обновляться до следующего мажорного релиза, так как разработчики сосредоточатся на патчинге актуальной версии.

Специалисты считают, что купертиновцам стоит более прозрачно доносить свои планы до пользователей. Если для iOS 12 до сих пор периодически выходят обновления безопасности, почему бы не поддерживать iOS 14 хотя бы год?

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru