Apple закрыла две 0-day дыры, через которые проникал шпион Pegasus

Apple закрыла две 0-day дыры, через которые проникал шпион Pegasus

Apple закрыла две 0-day дыры, через которые проникал шпион Pegasus

Apple вчера вечером выпустила обновления для систем iOS, iPadOS, macOS и watchOS. Апдейты всем рекомендуются к установке, поскольку они устраняют две уязвимости нулевого дня, эксплуатируемые в атаках шпиона Pegasus.

Напомним, софт для слежки Pegasus, разрабатываемый израильской компанией NSO Group, не раз использовался в целевых атаках. Например, пару лет назад его нашли на смартфонах французских журналистов.

Найденные и пропатченные в последних версиях iOS, iPadOS и macOS бреши проходят под следующими идентификаторами:

  • CVE-2023-41061 — проблема валидации в электронном кошельке Apple Wallet. Может привести к выполнению произвольного кода при обработке вредоносного вложения;
  • CVE-2023-41064 — переполнение буфера в компоненте Image I/O, которое может привести к выполнению кода при обработке специально подготовленного изображения.

На CVE-2023-41064 указали исследователи из Citizen Lab, а CVE-2023-41061 обнаружила сама Apple, но при участии той же Citizen Lab. Патчи доступны в следующих релизах:

  • iOS 16.6.1 и iPadOS 16.6.1 — можно установить на устройства iPhone 8 и более поздние модели, все модели iPad Pro, iPad Air третьего поколения и позже, iPad пятого поколения и позже, iPad mini пятого поколения и позже.
  • macOS Ventura 13.5.2 — для Mac-устройств, работающих на macOS Ventura.
  • watchOS 9.6.2 — для «умных» часов Apple Watch 4 и более современных.

«Цепочка эксплойтов могла пробить iPhone, работающие на актуальной версии iOS — 16.6. При этом не требовалось никакого взаимодействия с пользователем», — объясняют в Citizen Lab.

«Для эксплуатации атакующий должен был использовать вложения PassKit, содержащие вредоносные изображения и отправить их по iMessage жертве».

Выручка Selectel перевалила за 10 млрд рублей, но рост стал дороже

Selectel заработал 10,2 млрд рублей в первом полугодии 2026 года — на 14% больше, чем годом ранее. Основным двигателем остались облачные инфраструктурные сервисы: они принесли компании 8,9 млрд рублей, или 87% всей выручки. Клиентская база Selectel за 12 месяцев выросла на 14,4 тыс. заказчиков и достигла 44,5 тыс.

Основной приток обеспечили небольшие клиенты, в том числе благодаря новым конфигурациям VDS. Однако 43% выручки по-прежнему приносят крупные компании.

Самый быстрый рост потребления сервисов показали профессиональные услуги — в 1,4 раза. Финансовый и ИТ-секторы увеличили расходы на инфраструктуру Selectel в 1,3 раза.

Но праздник выручки слегка портит бухгалтерия. Скорректированная EBITDA выросла только на 3%, до 5,4 млрд рублей, а её рентабельность снизилась с 59% до 53%. Чистая прибыль практически не изменилась и составила 1,9 млрд рублей, при этом её маржа сократилась с 21% до 18%.

Операционные расходы подскочили на 23%, до 4,7 млрд рублей. Главной статьёй стал фонд оплаты труда, на который пришлось 65% затрат.

Ещё 6,4 млрд рублей компания вложила в развитие. Из них 4,4 млрд ушли на серверное оборудование — в 1,8 раза больше, чем год назад. Selectel наращивает закупки GPU для ИИ-нагрузок и одновременно сталкивается с подорожанием компонентов, включая оперативную память.

Из-за инвестиционного разгона свободный денежный поток опустился до минус 3,4 млрд рублей, а отношение чистого долга к EBITDA выросло до 2,1. Компания объясняет это расширением дата-центров и закупкой вычислительных мощностей.

RSS: Новости на портале Anti-Malware.ru