Срочные патчи от Apple устраняют две 0-day в iPhone и iPad

Срочные патчи от Apple устраняют две 0-day в iPhone и iPad

Вчера вечером Apple разослала срочные патчи пользователям мобильных операционных систем iOS, iPadOS и десктопной macOS. Эти заплатки устраняют две уязвимости нулевого дня, которые, предположительно, используются в реальных кибератаках.

Купертиновцы получили информацию о проблемах в безопасности от исследователей, пожелавших остаться неназванными. Патчи пришли пользователям с версиями iOS и iPadOS 15.4.1, а также macOS Monterey 12.3.1.

Одна из уязвимостей, получившая идентификатор CVE-2022-22675, допускает запись за пределами границ и затрагивает компонент AppleAVD. В случае эксплуатации эта брешь позволяет условному вредоносному приложению выполнить код с правами ядра.

Как отметили представители Apple, этот баг уже может использоваться злоумышленниками. С выходом патча разработчики усовершенствовали проверку границ, закрыв таким образом дыру.

В десктопной ОС macOS Monterey также нашлась проблема под идентификатором CVE-2022-22674, приводящая к чтению за пределами границ. Согласно описанию, она затрагивает модуль Graphics Driver и позволяет атакующим прочитать память ядра.

Всем пользователям рекомендуется как можно скорее установить вышедшие вчера вечером версии операционных систем, чтобы закрыть все описанные баги.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Повторный отказ заземлить ПДн россиян может стоить WhatsApp 18 млн рублей

Дело в отношении WhatsApp LLC завели в Москве накануне. Мессенджер продолжает собирать данные российских пользователей за пределами страны. Теперь компании грозит от 6 млн рублей до 18 млн рублей.

Заседание назначили на 28 июля, дело рассмотрит Таганский районный суд. Об этом сообщает портал мировых судей Москвы.

Дело возбуждено по протоколу Роскомнадзора, уточняет РИА “Новости”. Речь идет о ч.9 статьи 13.11 Кодекса об административных нарушениях — повторный отказ локализовать данные российских пользователей на территории страны.

Прошлым летом WhatsApp уже заплатил за отказ “заземлить” данные 4 млн рублей. Сейчас “вилка” штрафа — от 6 млн до 18 млн рублей.

То же самое касается музыкального сервиса Spotify и компании Snap (владелец приложения Snapchat). На них завели дела по той же статье КоАП. Каждому грозит штраф до 6 млн рублей.

WhatsApp принадлежит Meta, она признана в России экстремистской. Деятельность компании запрещена, но сам мессенджер под эмбарго не попал. Год назад WhatsApp,Twitter (заблокирована в России) и Facebook (запрещена и заблокирована) оштрафовали на общую сумму в 36 млн рублей.

По закону о персональных данных оператор должен собирать и хранить ПДн россиян на территории страны. Накануне Госдума приняла новый вариант 152-ФЗ, но это норма там остаётся.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru