Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Apple не обделила вниманием старенькие модели iPhone и решила портировать под них важные патчи. Речь идёт о заплатках для бреши под идентификатором CVE-2023-41064, которую используют операторы шпионского софта Pegasus.

CVE-2023-41064 обнаружили специалисты Citizen Lab. Злоумышленники эксплуатируют её, отправляя жертве специально созданные изображения по iMessage.

На днях Apple устранила эту брешь — а вместе с ней и CVE-2023-41061 — в актуальных версиях систем iOS, iPadOS, macOS и watchOS. Эти дыры позволяют атакующим выполнить вредоносный код.

Используя цепочку эксплойтов, получившую имя BLASTPASS, киберпреступники устанавливали на устройства жертв знаменитый шпионский софт Pegasus.

Чтобы не обижать владельцев стареньких яблочных устройств, Apple решила портировать патчи под эти девайсы. Таким образом, вышли версии iOS 15.7.9 и iPadOS 15.7.9macOS Monterey 12.6.9 и macOS Big Sur 11.7.10.

Заплатки подойдут моделям iPhone 6s, iPhone 7, первому поколению iPhone SE, iPad Air 2 и четвёртому поколению iPad mini. Обратите внимание, что поддержка iOS 15 закончилась год назад (в сентябре 2022).

В Госдуме РФ предложили ввести самозапрет на внутриигровые платежи

В российской Думе озаботились обеспечением самозапрета на донаты в компьютерных и мобильных играх. Вице-спикер Владислав Даванков и единомышленники надеются, что подобная возможность поможет защитить малолетних геймеров от безоглядных трат.

Возможность добровольной блокировки внутриигровых платежей, временной либо бессрочной, предлагается реализовать посредством создания спецсервиса на Госуслугах.

В настоящее время регулирование данной сферы, в том числе связанных с онлайн-играми микроплатежей, в российском законодательстве отсутствует. Депутаты опасаются, что без должного контроля игровая зависимость детей и подростков будет только расти.

«Просим Вас, уважаемый Максут Игоревич, оценить целесообразность реализации данной инициативы и, в случае её поддержки, поручить профильным подразделениям Минцифры России проработать механизм добровольного самозапрета на внутриигровые платежи для физических лиц, — цитирует РИА Новости обращение парламентариев к министру. — Введение самозапрета на внутриигровые платежи позволит защитить подростков и других уязвимых групп граждан от импульсивных затрат в онлайн-играх».

Заметим, подобная инициатива особенно актуальна на фоне участившихся атак на несовершеннолетних геймеров. Злоумышленники пытаются любыми средствами получить через них доступ к денежным средствам родителей; с этой целью обычно используются открытые чаты на игровых платформах, а также мессенджеры.

RSS: Новости на портале Anti-Malware.ru