Apple исправила патч для WebKit 0-day, сломавший рендеринг сайтов в Safari

Apple исправила патч для WebKit 0-day, сломавший рендеринг сайтов в Safari

Apple исправила патч для WebKit 0-day, сломавший рендеринг сайтов в Safari

Заплатка, выпущенная два дня назад для атакуемой уязвимости в iOS и macOS, оказалась дефектной: после ее установки некоторые сайты перестали открываться в браузере. Компания Apple отозвала патч, пофиксила и повторно выпустила апдейты.

Причиной, по которой сайты вроде WhatsApp и Zoom начали выдавать ошибку («браузер не поддерживается»), по всей видимости, стало изменение строки User-Agent: после обновления ОС версия Safari стала указываться как 16.5.2 (a), что неверно.

Кривой быстрый патч для RCE-уязвимости CVE-2023-37450 быстро откатили, а установившим его пользователям посоветовали удалить обновления iOS 16.5.1 (a), iPadOS 16.5.1 (a) и macOS 13.4.1 (a).

Вчера, 12 июля, Apple начала раздавать исправленные версии апдейтов — iOS 16.5.1 (c), iPadOS 16.5.1 (c) и macOS 13.4.1 (c). Соответствующие бюллетени обновлены припиской:

«Компании Apple известно о проблеме, из-за которой этот быстрый ответ на угрозы может помешать правильному отображению некоторых веб-сайтов. Быстрый ответ на угрозы (b) [литеру в итоге поменяли] будет доступен в ближайшее время для решения этой проблемы».

В тот же день разработчик открыл доступ к бета-версиям iOS 17 и macOS Sonoma. Теперь все могут ознакомиться с новым механизмом, позволяющим использовать встроенный менеджер паролей в сторонних браузерах (Google Chrome, Microsoft Edge и проч.).

Подпишитесь на новости

Яндекс выпустил систему контроля безопасности корпоративного ИИ

Yandex B2B Tech выводит на рынок AI-SPM — инструмент для непрерывной оценки защищённости корпоративных ИИ-систем. Решение должно находить опасные настройки, избыточные полномочия и доступ моделей к конфиденциальным данным до того, как этим заинтересуются уже не аудиторы, а атакующие.

О запуске рассказал «Ведомостям» генеральный директор Yandex Cloud Григорий Атрепьев.

По его словам, постоянный автоматизированный контроль становится необходимостью по мере распространения ИИ в корпоративной инфраструктуре.

AI-SPM связывает в единую карту модели, наборы данных, серверы, права доступа и обнаруженные уязвимости. Система проверяет безопасность на разных этапах жизненного цикла ИИ, выявляет риски и предлагает меры защиты.

Например, она может предупредить об угрозе подмены обучающих данных, чрезмерных правах пользователя или возможности добраться до модели через специально подготовленный запрос.

При этом AI-SPM — скорее диспетчер защищённости, чем железный купол. Такие платформы непрерывно обследуют инфраструктуру и объясняют, где администраторы оставили дверь приоткрытой, но сами по себе не блокируют большинство атак. Для фильтрации запросов, предотвращения утечек и защиты от инъекций в промпт нужны отдельные средства.

Мировой рынок решений для защиты ИИ, по приведённой Атрепьевым оценке, вырастет с $2,8 млрд в 2026 году до $4,8 млрд в 2027-м. Российский сегмент пока только формируется: Yandex Cloud оценивает его объём в 1-4 млрд рублей по итогам 2026 года и допускает рост до 11–30 млрд рублей к 2029–2030 годам.

Основными заказчиками подобных продуктов станут банки, промышленные компании, ретейлеры, телеком-операторы, технологический бизнес и госструктуры.

RSS: Новости на портале Anti-Malware.ru