Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Zyxel патчит критическую RCE-дыру в сетевых хранилищах (NAS)

Тайваньский техногигант Zyxel предупреждает пользователей о критической уязвимости, затрагивающей три модели сетевых хранилищ (NAS). Эксплуатация этой бреши приводит к удалённому выполнению кода. Производитель уже подготовил соответствующий патч.

Проблему отслеживают под идентификатором CVE-2022-34747, по шкале CVSS v3 ей присвоили 9,8 балла из 10 возможных. Поскольку дыра получила статус критической, Zyxel не спешит публиковать подробности бага, чтобы не спровоцировать волну атак.

«Уязвимость была найдена в конкретном бинарнике устройств Zyxel NAS. Проблема относится к формату строки и позволяет условному злоумышленнику выполнить вредоносный код удалённо с помощью специально подготовленного UDP-пакета», — пишет корпорация.

Брешь выявил специалист по кибербезопасности Илья Шапошников ещё в июне 2022 года. За последние месяцы у разработчиков было время грамотно закрыть дыру, что они и сделали. Среди затронутых моделей всего три NAS-устройства: NAS326, NAS540 и NAS542.

Что касается прошивки, проблемные релизы имеют следующие номера: V5.21(AAZF.11)C0, V5.21(AATB.8)C0.

Затронутая модель Затронутая версия Доступность патча
NAS326 V5.21(AAZF.11)C0 and earlier V5.21(AAZF.12)C0
NAS540 V5.21(AATB.8)C0 and earlier V5.21(AATB.9)C0
NAS542 V5.21(ABAG.8)C0 and earlier V5.21(ABAG.9)C0

 

Вы также можете посетить страницу на официальном сайте, где можно вбить модель вашего устройства и узнать, доступно ли для него обновление прошивки.

iOS 27 научит Локатор тайно скрывать геолокацию от отдельных людей

Apple продолжает прокачивать не только интерфейс iOS 27, но и фирменные приложения. Одно из самых заметных обновлений досталось сервису Локатор (Find My), который получил новые настройки приватности и переработанный дизайн. Главная фишка — возможность незаметно скрывать своё местоположение от конкретного человека.

Теперь в карточке каждого контакта появился отдельный переключатель «Скрыть местоположение».

Его можно активировать в любой момент, а другой пользователь при этом не получит никаких уведомлений о том, что доступ к вашему местоположению исчез.

Вместо этого в приложении у него просто появится сообщение «Местоположение не найдено». Причём Apple не станет сообщать и о последующем возобновлении передачи геоданных. Получается своеобразный режим невидимки для избранных контактов.

Источник: 9to5mac

 

Заодно компания добавила более гибкие настройки обмена геолокацией. Теперь можно заранее указать точное время или дату, до которых будет действовать доступ к геопозиции. После этого передача координат отключится автоматически.

Не обошлось и без визуальных изменений. Локатор наконец получил элементы нового интерфейса Liquid Glass, который Apple активно внедряет по всей системе. В приложении появился обновлённый дизайн панели вкладок, а на главном экране теперь отображается больше информации о местоположении людей без необходимости открывать их карточки.

Например, если раньше для просмотра точного адреса приходилось нажимать на контакт, то теперь приложение может сразу показать улицу, на которой находится человек.

Также Apple слегка освежила набор иконок. Вкладка с отслеживаемыми предметами получила новый значок в стиле AirTag.

На первый взгляд обновление выглядит косметическим, но функция скрытия местоположения без уведомлений вполне может стать одной из самых обсуждаемых возможностей iOS 27. Особенно среди тех, кто привык делиться геолокацией с друзьями, родственниками или второй половиной.

RSS: Новости на портале Anti-Malware.ru