Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Apple не обделила вниманием старенькие модели iPhone и решила портировать под них важные патчи. Речь идёт о заплатках для бреши под идентификатором CVE-2023-41064, которую используют операторы шпионского софта Pegasus.

CVE-2023-41064 обнаружили специалисты Citizen Lab. Злоумышленники эксплуатируют её, отправляя жертве специально созданные изображения по iMessage.

На днях Apple устранила эту брешь — а вместе с ней и CVE-2023-41061 — в актуальных версиях систем iOS, iPadOS, macOS и watchOS. Эти дыры позволяют атакующим выполнить вредоносный код.

Используя цепочку эксплойтов, получившую имя BLASTPASS, киберпреступники устанавливали на устройства жертв знаменитый шпионский софт Pegasus.

Чтобы не обижать владельцев стареньких яблочных устройств, Apple решила портировать патчи под эти девайсы. Таким образом, вышли версии iOS 15.7.9 и iPadOS 15.7.9macOS Monterey 12.6.9 и macOS Big Sur 11.7.10.

Заплатки подойдут моделям iPhone 6s, iPhone 7, первому поколению iPhone SE, iPad Air 2 и четвёртому поколению iPad mini. Обратите внимание, что поддержка iOS 15 закончилась год назад (в сентябре 2022).

Утечки из российских компаний через зарубежные ИИ-сервисы выросли в 30 раз

По итогам 2025 года объёмы данных, утёкших из российских компаний из-за использования сотрудниками общедоступных ИИ-сервисов — таких как ChatGPT и Google Gemini — выросли в 30 раз. Такие выводы сделаны на основе анализа сетевого трафика 150 российских организаций, являющихся клиентами ГК «Солар».

В выборку вошли заказчики из разных отраслей, включая ИТ, госсектор, телеком, финансы, ретейл, электронную коммерцию и промышленность.

«Сотрудники загружают в чат-боты фрагменты исходного кода, финансовые отчёты, юридические документы и клиентские базы, чтобы “упростить” рутинные задачи — проанализировать данные, составить саммари или написать код. Таким образом, они неосознанно становятся одной из причин утечек информации», — говорится в отчёте по итогам исследования.

При этом, как отмечают аналитики, у 60% организаций до сих пор отсутствуют формализованные политики, регулирующие использование ИИ-ассистентов. Это существенно повышает риски для бизнеса, в том числе на критическом уровне.

Согласно сентябрьскому исследованию Яндекса и Университета ИТМО, утечки данных через зарубежные ИИ-сервисы стали одним из ключевых факторов перехода компаний на российские аналоги. Тогда о планах полностью отказаться от иностранных решений заявляла примерно треть опрошенных организаций.

RSS: Новости на портале Anti-Malware.ru