Apple прекратила выпуск патчей для iOS 14, советует обновиться до iOS 15

Apple прекратила выпуск патчей для iOS 14, советует обновиться до iOS 15

Apple прекратила выпуск патчей для iOS 14, советует обновиться до iOS 15

Не прошло и полгода с момента выхода iOS 15, а Apple уже отказывается выпускать патчи для пользователей iOS 14. Таким образом, видимо, корпорация пытается максимально быстро «перевести» как можно больше людей на последнюю версию операционной системы.

Интересно, что Apple, представляя iOS 15, отмечала, что этот релиз вовсе не обязателен для установки. Другими словами, те пользователи, которые хотят остаться на iOS 14, не встретят никаких проблем.

Однако издание 9to5Mac отметило, что апдейт под номером iOS 14.8.1 перестал быть доступным для пользователей iOS 14. Единственная возможность — обновиться до текущей версии iOS 15 (15.2.1).

Теперь Ars Technica выяснила, что здесь нет никакой ошибки — iOS 14 больше не будет обновляться. То есть всем, кому важны выходящие патчи, необходимо установить iOS 15 и, соответственно, смириться со всеми нововведениями этой версии мобильной ОС.

Как отметила сама Apple, в планы корпорации никогда не входила долгая поддержка iOS 14. Хотите вы этого или нет, всё равно придётся обновляться до следующего мажорного релиза, так как разработчики сосредоточатся на патчинге актуальной версии.

Специалисты считают, что купертиновцам стоит более прозрачно доносить свои планы до пользователей. Если для iOS 12 до сих пор периодически выходят обновления безопасности, почему бы не поддерживать iOS 14 хотя бы год?

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru