Срочные патчи Apple устраняют три новые 0-day в iOS, macOS и Safari

Срочные патчи Apple устраняют три новые 0-day в iOS, macOS и Safari

Срочные патчи Apple устраняют три новые 0-day в iOS, macOS и Safari

Вышли срочные патчи от Apple, устраняющие три уязвимости нулевого дня в iOS, iPadOS, macOS, watchOS и Safari. Таким образом, с начала 2023 года в «яблочных» продуктах закрыли 16 0-day.

Свежие уязвимости получили следующие идентификаторы:

  • CVE-2023-41991 — проблема валидации сертификата во фреймворке Security, которая может позволить вредоносному приложению обойти проверку сигнатуры.
  • CVE-2023-41992 — брешь в Kernel, позволяющая атакующему повысить свои права в системе.
  • CVE-2023-41993 — дыра в WebKit, приводящая к выполнению произвольного кода при отработке специально сформированного веб-контента.

Представители Apple не стали распространяться по поводу нюансов эксплуатации вышеуказанных багов, однако уточнили, что корпорация в курсе их участия в реальных кибератаках. Судя по всему, атакуются пользователи версий iOS старше 16.7.

Патчи доступны в следующих релизах (должны быть доступны со вчерашнего вечера):

  • iOS 16.7 и iPadOS 16.7 — установятся на iPhone 8 и более современные модели, все модели iPad Pro, iPad Air третьего поколения и iPad пятого поколения.
  • iOS 17.0.1 и iPadOS 17.0.1 — вышли для iPhone XS и более современных моделей, iPad Pro второго поколения и позже (12,9-дюймового), 11-дюймового iPad Pro первого поколения, iPad Air третьего поколения и позже, iPad mini пятого поколения и позже, iPad шестого поколения и позже.
  • macOS Monterey 12.7 и macOS Ventura 13.6.
  • watchOS 9.6.3 и watchOS 10.0.1.
  • Safari 16.6.1 — для macOS Big Sur и macOS Monterey.

Госдума приняла законопроект о запрете передачи ПДн в небезопасные страны

Госдума на пленарном заседании 10 декабря приняла в первом чтении поправки к закону «О персональных данных», ужесточающие правила трансграничной передачи персональных данных в страны с недостаточным уровнем их защиты.

Речь идет о законопроекте № 951518-8, внесённом в Госдуму 25 июня 2025 года группой депутатов и сенаторов.

В пояснительной записке отмечается, что действующие критерии для включения государств в перечень стран, обеспечивающих адекватную защиту прав субъектов персональных данных, требуют актуализации.

По мнению авторов инициативы, простого присоединения к Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года больше недостаточно.

Законопроект предоставляет регулятору право вводить ограничения на передачу персональных данных в государства, где уровень защиты признан недостаточным. Для оценки этого уровня предлагается использовать более строгие критерии.

Порядок трансграничной передачи персональных данных в последний раз обновлялся в 2023 году. Тогда, в частности, было введено обязательство уведомлять Роскомнадзор о такой передаче, а сам регулятор получил право её запрещать.

RSS: Новости на портале Anti-Malware.ru