Apple устранила возможность выполнения кода в iOS, macOS

Apple устранила возможность выполнения кода в iOS, macOS

Apple устранила возможность выполнения кода в iOS, macOS

Apple выпустила очередную порцию обновлений с патчами для операционных систем iOS и macOS. По словам корпорации, одна из уязвимостей в мобильной ОС уже может использоваться в атаках на владельцев iPhone.

В общей сложности разработчики устранили в iOS и iPadOS 16 уязвимостей, при этом особенно выделив проблему под идентификатором CVE-2024-23296.

Последняя затрагивает RTKit и приводит к повреждению памяти. Именно ее, по данным Apple, злоумышленники могут эксплуатировать в реальных кибератаках.

RTKit представляет собой встроенную систему, работающую в режиме реального времени практически на всех устройствах Apple. В последнее время киберпреступники использовали ее для обхода защиты памяти ядра.

Разработчики уточнили, что CVE-2024-23296 угрожает более ранним версиям операционных систем, поэтому им пришлось портировать патчи в версиях iOS 16.7.8 и iPadOS 16.7.8.

Актуальные релизы систем получили свои обновления, устраняющие 14 уязвимостей. Закрытые баги могут привести к выполнению кода, раскрытию данных и сбою в работе ОС.

В macOS Sonoma, macOS Ventura и macOS Monterey девелоперы также устранили возможность выполнения кода, повышения прав и несанкционированного доступа к данным.

Напомним, в начале месяца мы писали о тестировании ИИ-функций в Safari 18. На днях также выяснилось, что Apple не особо следит за правилами использования API для снятия цифровых отпечатков.

WhatsApp начал тестировать гостевые чаты для людей без аккаунта

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал расширять тестирование гостевых чатов, которые позволяют переписываться с человеком, даже если у него нет аккаунта в мессенджере. Раньше эту функцию внедряли только в бете для Android, а теперь она стала появляться и у части тестировщиков на iOS, а также в веб-версии.

Механика довольно простая: пользователь WhatsApp может создать специальную ссылку через раздел «Пригласить друга» и отправить её любым удобным способом — например, по СМС или через другое приложение.

Если получатель откроет ссылку, у него запустится защищённая сессия чата через WhatsApp Web, то есть заводить полноценный аккаунт для этого не потребуется.

При этом в WhatsApp подчёркивают, что такие переписки всё равно защищены сквозным шифрованием. После перехода по ссылке система создаёт уникальный идентификатор, на основе которого формируется ключ шифрования. Иными словами, сам сервис не должен видеть содержимое таких сообщений, читать их могут только участники разговора.

Есть, впрочем, и важные ограничения. Начать такой диалог может только сам гость: ему нужно открыть ссылку, принять условия WhatsApp, ввести имя и уже после этого запустить переписку. В чате такой пользователь будет помечен как «Гость», а рядом появится предупреждение, что он не зарегистрирован в WhatsApp. При этом любой, у кого окажется ссылка-приглашение, теоретически сможет присоединиться к разговору.

Пока функция явно выглядит скорее как пробный формат, чем как полноценная замена обычным чатам. Сейчас гостевые чаты не поддерживают групповые беседы, голосовые сообщения, вложения, стикеры, GIF, а также голосовые и видеозвонки. Кроме того, такие переписки настроены на автоматическое завершение после 10 дней неактивности.

Функция может стать удобным способом втянуть в экосистему тех, кто мессенджером пока не пользуется, особенно на рынках, где WhatsApp до сих пор не так силён.

На данный момент гостевые чаты доступны лишь ограниченному числу бета-тестеров на Android, iOS и в вебе. Когда функция доберётся до широкого релиза, пока не сообщается.

RSS: Новости на портале Anti-Malware.ru