Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

Первая 0-day в 2023 году: Apple пропатчила iOS, iPadOS, macOS и Safari

На этой неделе Apple выпустила новые обновления для операционных систем iOS, iPadOS, macOS и браузера Safari. Рекомендуем всем установить их, так как патчи устраняют уязвимость нулевого дня, активно эксплуатируемую в кибератаках.

Брешь получила идентификатор CVE-2023-23529 и существует из-за несоответствия используемых типов данных (type confusion) в браузерном движке WebKit. Эксплуатация происходит с помощью специально созданного вредоносного веб-контента и позволяет выполнить произвольный код.

По словам Apple, разработчики исправили баг с помощью улучшенных проверок. За сообщение о дыре поблагодарили исследователя, пожелавшего остаться неназванным.

Пока специалисты не могут понять, как именно киберпреступники используют CVE-2023-23529. Однако некоторые проводят параллели с другой брешью такого же класса — CVE-2022-42856, которая также получила статус 0-day.

Уязвимости в WebKit примечательны ещё и тем, что затрагивают каждый сторонний браузер в системах iOS и iPadOS. Как известно, Apple заставляет разработчиков интернет-обозревателей использовать один фреймворк для рендеринга.

Кроме того, последние патчи закрыли ещё одну брешь — use-after-free в CVE-2023-23514. С её помощью вредоносное приложение могло выполнить код с самыми высокими привилегиями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky eSIM Store: новый сервис позволяет подключить eSIM в 150 странах

Теперь у пользователей появилась возможность подключать интернет в поездках без физической сим-карты — «Лаборатория Касперского» представила новый сервис Kaspersky eSIM Store. Это приложение для iOS и Android, а также сайт, через который можно выбрать и купить eSIM с тарифом от местного оператора, подходящим для конкретной страны или региона.

Сервис рассчитан на тех, кто часто бывает за границей — в отпуске или по работе — и хочет подключиться к интернету без роуминга или поиска местной сим-карты.

В каталоге — более 2 тысяч тарифов от операторов из 150+ стран. Есть как краткосрочные варианты (на определённое число дней), так и тарифы без срока действия, где интернет расходуется по мере использования.

Подключиться можно прямо через приложение или сайт — сразу после покупки или, при необходимости, с отложенной активацией. Там же можно проверять и пополнять баланс.

Проект реализован в партнёрстве с компанией BNESIM Limited, которая предоставляет eSIM и сопутствующую инфраструктуру.

Как отметил представитель компании, eSIM-технологии становятся всё более популярными, и многие устройства уже поддерживают этот формат подключения.

Это может быть удобно в поездках — не нужно искать салоны связи или покупать пластиковую карту, всё подключается онлайн, а оплату можно провести с российской карты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru