Apple устранила уязвимость нулевого дня в iOS и macOS

Apple устранила уязвимость нулевого дня в iOS и macOS

Apple устранила уязвимость нулевого дня в iOS и macOS

Apple выпустила обновления систем iOS, iPadOS, macOS, tvOS и браузера Safari. Установить эти апдейты очень важно, поскольку они устраняют уязвимость нулевого дня (0-day), приводящую к выполнению вредоносного кода.

Проблему отслеживают под идентификатором CVE-2022-42856. По словам самой Apple, это несоответствие используемых типов данных (type confusion) в браузерном движке WebKit. Использовать баг в атаке можно с помощью специально созданного веб-контента.

Купертиновцы отметили, что корпорация в курсе наличия активного эксплойта, который фигурирует в атаках против версий iOS до 15.1. Подробностей пока немного, но эксперты указывают, что такие атаки могут проходить при поддержке социальной инженерии и подбора учётных данных.

Стать жертвой киберпреступников можно достаточно легко. Для активации эксплойта пользователь должен посетить вредоносный или взломанный веб-ресурс.

Поскольку сторонние браузеры — Google Chrome, Mozilla Firefox и Microsoft Edge — в iOS и iPadOS также используют WebKit, атака не привязана к конкретному интернет-обозревателю.

Патчи доступны с выходом версий iOS 15.7.2, iPadOS 15.7.2macOS Ventura 13.1tvOS 16.2 и Safari 16.2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru