Apple закрыла критическую уязвимость для стареньких iPhone

Apple закрыла критическую уязвимость для стареньких iPhone

Apple закрыла критическую уязвимость для стареньких iPhone

Apple портировала патчи на давно забытую версию iOS 12, чтобы закрыть уязвимость на стареньких устройствах iPhone, iPad и iPod. Брешь, получившая статус критической, уже используется в реальных кибератаках.

Проблему отслеживают под идентификатором CVE-2022-32893, ей присвоили 8,8 балла по шкале CVSS. Уязвимость затрагивает WebKit и может привести к выполнению произвольного кода при обработке веб-контента.

Разработчики доработали проверку границ, что помогло устранить описанную брешь. По словам Apple, о дыре в корпорации узнали от стороннего исследователя в области кибербезопасности, пожелавшего сохранить анонимность.

Вышедшая версия iOS 12.5.6 подойдёт для установки на iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (шестого поколения). При этом Apple отмечает, что iOS 12 не затрагивает другая брешь, пропатченная в августе для более новых устройств (CVE-2022-32894).

«Мы в курсе возможной эксплуатации устранённой уязвимости в реальных кибератаках», — пишут купертиновцы.

Подробности таких атак Apple не предоставила. Всем владельцам стареньких «яблочных» девайсов рекомендуется как можно скорее установить iOS 12.5.6.

Украл цифровой рубль — отвечай как за деньги: ВС обновляет правила

Российское законодательство продолжает подстраиваться под цифровую реальность. Верховный суд РФ подготовил поправки к разъяснениям по делам о краже, грабеже и разбое, в которых впервые прямо указано: предметом хищения могут быть не только наличные деньги и вещи, но и цифровые активы.

Речь идёт о безналичных средствах, цифровых рублях, цифровых правах, бездокументарных ценных бумагах и криптовалюте.

Если раньше вокруг статуса криптовалюты в уголовных делах оставалось немало споров, то теперь Верховный суд предлагает окончательно закрыть этот вопрос. Украл криптовалюту — это такое же хищение имущества, как и кража денег с банковского счёта.

В документе, на который ссылаются «Ведомости», есть и другие важные уточнения. Например, если злоумышленник получил доступ к имуществу через обман или злоупотребление доверием, а само изъятие произошло тайно, такие действия предлагается квалифицировать как кражу.

Отдельно Верховный суд разъяснил момент окончания преступления для безналичных средств. Если речь идёт о деньгах на банковском счёте или электронном кошельке, кража считается завершённой уже в момент списания средств, а не тогда, когда преступник успел ими воспользоваться.

Также предлагается закрепить сложившуюся практику по банковским картам. Если кто-то тайно списал деньги, используя чужую карту, персональные данные или другую конфиденциальную информацию без взлома банковских систем, это следует считать кражей с банковского счёта.

Ещё одно изменение касается серийных списаний. Если злоумышленник несколько раз выводит деньги с одного или нескольких счетов потерпевшего в рамках единого плана, такие действия будут рассматриваться как одно продолжаемое преступление. Наказание в этом случае будет зависеть от общей суммы ущерба.

Юристы отмечают, что революции здесь нет. Российские суды уже давно фактически признавали криптовалюту имуществом и рассматривали её хищение как уголовное преступление. Однако теперь этот подход предлагается официально закрепить и сделать единым для всей судебной практики.

RSS: Новости на портале Anti-Malware.ru