Apple закрыла эксплуатируемую в атаках дыру в старых iPhone и iPad

Apple закрыла эксплуатируемую в атаках дыру в старых iPhone и iPad

Apple закрыла эксплуатируемую в атаках дыру в старых iPhone и iPad

Apple портировала патчи прошлого месяца под старые модели iPhone и iPad. Владельцам «яблочных» устройств, работающих на iOS 15.x.x и iPadOS 15.x.x, настоятельно рекомендуется установить обновления, поскольку они закрывают активно эксплуатируемую уязвимость нулевого дня.

Речь идёт о бреши под идентификатором CVE-2023-23529. Согласно описанию, она затрагивает движок WebKit и связана с несоответствием используемых типов данных (type confusion). В середине февраля Apple закрыла эту дыру в актуальных версиях iOS, iPadOS, macOS и Safari.

Условный злоумышленник может воспользоваться CVE-2023-23529 для выполнения кода на девайсах под управлением iOS и iPadOS, а также привести к сбою в работе операционных систем.

Для эксплуатации достаточно будет заманить жертву на специальную веб-страницу (если речь о Safari, то баг затрагивает версию браузера и в десктопных ОС: macOS Big Sur и Monterey). Представители Apple уже подтвердили, что корпорация в курсе использования бреши в реальных кибератаках.

Владельцам стареньких моделей iPhone и iPad необходимо установить версии iOS 15.7.4 и iPadOS 15.7.4, чтобы обезопасить себя от действий киберпреступников. Другими словами, в зоне риска пользователи следующих устройств:

  • iPhone 6s (все модели)
  • iPhone 7 (все модели)
  • iPhone SE (первое поколение)
  • iPad Air 2
  • iPad mini (четвёртое поколение)
  • iPod touch (седьмое поколение)
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Петербургскую пенсионерку обманули от имени немецкого тенора

В Санкт-Петербурге в полицию обратилась 69-летняя жительница города, ставшая жертвой мошенничества. Неизвестный, представившийся немецким оперным певцом Йонасом Кауфманом, убедил её заплатить почти 200 тыс. рублей якобы за «таможенную пошлину» при получении крупного денежного перевода.

О данном инциденте написала «Фонтанка». Злоумышленник сообщил женщине, что перевёл ей 400 тыс. евро, однако для получения этих средств необходимо оплатить около 200 тыс. рублей пошлины. Это требование пенсионерка выполнила.

После этого мошенники перестали выходить на связь. Спустя четыре дня женщина поняла, что её обманули, и обратилась в полицию. Уголовное дело пока не возбуждено.

Подобные схемы нередко применяют аферисты на сервисах онлайн-знакомств. Традиционная легенда заключается в выманивании денег на разные «неотложные нужды». В последний год мошенники активно начали использовать дипфейки, а пик их активности приходится на гендерные праздники.

Постепенно меняются и сами схемы. Так, нынешним летом распространение получило вовлечение жертв в криптоскам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru