39 уязвимостей в macOS и iOS устранила Apple с новым апдейтом

39 уязвимостей в macOS и iOS устранила Apple с новым апдейтом

39 уязвимостей в macOS и iOS устранила Apple с новым апдейтом

Apple выпустила обновления для macOS, iOS и iPadOS. Разработчики устранили как минимум 39 уязвимостей, затрагивающих «яблочные» операционные системы. Среди устраненных проблем есть довольно серьезные, способные привести к выполнению кода.

Ряд выявленных багов связан с вопросами безопасности памяти, причем эксплуатация некоторых может привести к удаленному выполнению кода на устройствах пользователей.

Apple на данный момент не располагает информацией о наличии эксплойта и кибератаках, в которых бы активно использовались пропатченные бреши. Тем не менее пользователям iPhone и iPad настоятельно рекомендуют не игнорировать вышедшие iOS 15.6 и iPadOS 15.6, поскольку опасность взлома всё же существует.

Среди затронутых уязвимостями компонентов указываются AppleAVD, AppleMobileFileIntegrity, Apple Neural Engine, CoreText, ImageIO и WebKit.

Обновление 2022-005 для macOS Catalina также устраняется опасные дыры в компонентах операционной системы. Если вы до сих пор используете эту версию ОС, вам тоже стоит установить заплатки.

Что касается более современных релизов, Apple выпустила macOS Big Sur 11.6.8, в которой устранили 32 уязвимости, и macOS Monterey 12.5, где закрыли 56 брешей. Системы watchOS и tvOS также не обделили заплатками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве впервые будут судить за массовую скупку симок для мошенников

В Москве заведено первое уголовное дело по признакам преступления, предусмотренного ст. 274.4 УК РФ. Подозреваемый уже задержан, полиция пытается установить все эпизоды противоправной деятельности и личности соучастников.

Новая статья УК, криминализирующая оформление и передачу абонентских номеров третьим лицам из корыстных побуждений либо с целью оказания помощи преступникам, вступила в силу 1 сентября текущего года. Самое суровое наказание по ней — до трех лет лишения свободы.

Согласно материалам дела, задержанный житель Химок решил подзаработать и с подачи своего знакомого начал посещать офисы операторов связи, заключая договоры на оказание услуг по поддельным доверенностям различных организаций.

Следуя инструкциям, молодой человек передавал полученные абонентские номера в управление третьим лицам. За каждую успешную покупку симки ему обещали заплатить 9 тыс. рублей.

При обыске полиция изъяла у задержанного смартфоны, сим-карты, документы и другие предметы, имеющие доказательственное значение.

Выступая в Душанбе на 35-м заседании Координационного совета генеральных прокуроров СНГ, генпрокурор РФ Александр Гуцан отметил успехи борьбы с незаконным использованием сим-боксов и виртуальных АТС в стране (криминализировано в апреле 2025 года), а также с массовой скупкой симок для нужд мошеннических кол-центров.

В результате проверок, проведенных российской правоохраной, было изъято более 2 тыс. сим-боксов и свыше 500 тыс. сим-карт, с помощью которых совершалось до 20 млн мошеннических атак в сутки. Выявлено 56 подозреваемых, которым суммарно удалось оформить более 1 млн абонентских номеров.

Поскольку киберугрозы имеют комплексный характер, противостояние возможно лишь при объединении усилий различных ведомств. Генпрокуратура РФ, Росфинмониторинг, МВД и Банк России с этой целью создали и регулярно пополняют единую базу цифровых следов преступлений.

На настоящий момент в этой базе содержится более 6 млн номеров телефона, банковских реквизитов и веб-ресурсов, засветившихся в кибератаках. Подобный задел позволяет оперативно пресекать ковровые обзвоны и рассылки, выявлять мошеннические кол-центры, замораживать доходы, полученные неправедным путем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru