Apple устранила две 0-day в iOS, iPadOS и macOS

Apple устранила две 0-day в iOS, iPadOS и macOS

Apple устранила две 0-day в iOS, iPadOS и macOS

Вчера вечером вышли новые версии операционных систем iOS, iPadOS и macOS. Лучше установить их как можно быстрее, поскольку с их выходом Apple устранила уязвимости нулевого дня, используемые в реальных атаках для взлома «яблочных» устройств.

Выделяют всего две 0-day со следующими идентификаторами:

  • CVE-2022-32893 — проблема выхода за пределы границ в WebKit, которая может привести к выполнению произвольного кода. Для эксплуатации достаточно «подсунуть» специально созданный веб-контент.
  • CVE-2022-32894 — такой же баг, но в Kernel. Попавшее на устройство вредоносное приложение может использовать его для выполнения кода с самыми высокими правами.

Разработчики Apple улучшили поверку границ, что избавило пользователей от возможной эксплуатации двух вышеописанных уязвимостей. В корпорации также отметили, что злоумышленники уже используют бреши в кибератаках.

Техногигант пока не стал вдаваться в подробности и раскрывать дополнительную информацию о кампаниях киберпреступников. Стоящая за ними группировка тоже не раскрывается, однако она, скорее всего, специализируется на целевых атаках.

Обе 0-day устранены с выходом версий iOS 15.6.1, iPadOS 15.6.1 и macOS Monterey 12.5.1. Проверьте, пожалуйста, свои устройства на доступность новой версии ОС. iOS 15.6.1 должна быть доступна для iPhone 6s и более поздних моделей смартфонов.

Суд запретил материалы ЯПлакалъ, но РКН не нашёл, что именно блокировать

Три юмористических сайта, материалы которых запретил суд, не попали в реестр заблокированных ресурсов из-за отсутствия в судебном решении конкретного перечня запрещённых материалов и их адресов.

Роскомнадзор не нашёл в документе указаний на страницы с контентом, признанным «унижающим человеческое достоинство, а также направленным на дискриминацию и оскорбление лиц по признакам национальной и расовой принадлежности».

Чертановский суд Москвы вынес решение о запрете материалов, размещённых на трёх ресурсах юмористической направленности.

Среди них оказался один из старейших развлекательных порталов «ЯПлакалъ», одна из известных площадок для распространения фотожаб и демотиваторов, а также сайты «Анекдотов стрит» и «Анекдото.net». Истцом по делу выступала прокуратура.

Как указано в решении суда, запрету подлежат «материалы (юмористический контент в текстовом формате), содержащие высказывания, которые можно квалифицировать как унижающие человеческое достоинство, а также направленные на дискриминацию и оскорбление лиц по признакам национальной и расовой принадлежности». При этом доступ к таким материалам является открытым.

Однако «ЯПлакалъ» и «Анекдотов стрит» продолжают открываться. Эти ресурсы также не внесены в реестр запрещённых сайтов, который ведёт Роскомнадзор.

Как сообщили в пресс-службе регулятора в ответ на запрос ТАСС, решение суда поступило в ведомство 6 мая. Однако в нём не указаны конкретные материалы, которых касается запрет.

«В решении не указаны конкретные материалы, которые признаются запрещёнными, а также конкретные указатели страниц сайтов, на которых они размещены, в связи с чем ведомство направит в суд запрос для уточнения конкретных страниц с запрещённой информацией», — заявили в Роскомнадзоре.

RSS: Новости на портале Anti-Malware.ru