Apple устранила две 0-day в iOS, iPadOS и macOS

Apple устранила две 0-day в iOS, iPadOS и macOS

Apple устранила две 0-day в iOS, iPadOS и macOS

Вчера вечером вышли новые версии операционных систем iOS, iPadOS и macOS. Лучше установить их как можно быстрее, поскольку с их выходом Apple устранила уязвимости нулевого дня, используемые в реальных атаках для взлома «яблочных» устройств.

Выделяют всего две 0-day со следующими идентификаторами:

  • CVE-2022-32893 — проблема выхода за пределы границ в WebKit, которая может привести к выполнению произвольного кода. Для эксплуатации достаточно «подсунуть» специально созданный веб-контент.
  • CVE-2022-32894 — такой же баг, но в Kernel. Попавшее на устройство вредоносное приложение может использовать его для выполнения кода с самыми высокими правами.

Разработчики Apple улучшили поверку границ, что избавило пользователей от возможной эксплуатации двух вышеописанных уязвимостей. В корпорации также отметили, что злоумышленники уже используют бреши в кибератаках.

Техногигант пока не стал вдаваться в подробности и раскрывать дополнительную информацию о кампаниях киберпреступников. Стоящая за ними группировка тоже не раскрывается, однако она, скорее всего, специализируется на целевых атаках.

Обе 0-day устранены с выходом версий iOS 15.6.1, iPadOS 15.6.1 и macOS Monterey 12.5.1. Проверьте, пожалуйста, свои устройства на доступность новой версии ОС. iOS 15.6.1 должна быть доступна для iPhone 6s и более поздних моделей смартфонов.

Родители имеют право на разрешать снимать ребенка. Но есть исключения

Родители имеют право запретить съёмку своего ребёнка или размещение таких материалов в открытом доступе без явного согласия. Однако есть исключения: например, если ребёнок не является главным объектом в кадре или участвует в коллективном действии.

Юрист Мария Пишняк прокомментировала для «Российской газеты», в каких случаях требуется согласие родителей на съёмку и дальнейшую публикацию материалов с участием детей, а когда можно обойтись без него.

Такие споры традиционно обостряются перед выпускными в образовательных учреждениях — от детских садов до школ.

Подобные мероприятия почти всегда сопровождаются фото- и видеосъёмкой, а затем материалы появляются в соцсетях, родительских чатах в мессенджерах или фотостоках. При этом изображения людей, в том числе детей, относятся к персональным данным. Их обработку регулирует профильный закон, а за нарушения предусмотрены серьёзные штрафы.

Как напоминает Мария Пишняк, понятие «публичное размещение» шире публикаций в интернете. К нему относится и использование фотографий офлайн: например, в печатных буклетах, стенгазетах или на досках почёта. В таких случаях нужно письменное согласие родителей. При этом они могут разрешить саму съёмку, но запретить публичное размещение её результатов.

Самый строгий порядок действует для снимков и роликов, где ребёнок является центральным объектом. Например, если он позирует один, с другом или с учителем, участвует в индивидуальном конкурсе либо получает ленту выпускника.

Если же ребёнок не находится в центре кадра, согласие родителей обычно не требуется. Это касается групповых активностей: спектаклей, танцев, коллективных конкурсов, хорового пения и других массовых выступлений.

На этом фоне важно учитывать, что Роскомнадзор резко активизировал проверки сайтов на соблюдение законодательства о персональных данных. Нарушения, связанные с размещением фотографий, входят в число самых распространённых претензий регулятора.

RSS: Новости на портале Anti-Malware.ru