Apple устранила в iOS и macOS используемую в атаках уязвимость

Apple устранила в iOS и macOS используемую в атаках уязвимость

Apple устранила в iOS и macOS используемую в атаках уязвимость

Apple выпустила новые версии своих операционных систем: iOS 18.3, iPadOS 18.3, macOS Sequoia 15.3, tvOS 18.3, visionOS 2.3, watchOS 11.3. В апдейтах содержатся патчи для эксплуатируемой в атаках 0-day уязвимости.

Опасная брешь получила идентификатор CVE-2025-24085 и представляет собой проблему использования освобожденной памяти (use-after-free) в компоненте Core Media.

Условное вредоносное приложение может позволить атакующему повысить права в системе.

«Мы в курсе сообщений об эксплуатации CVE-2025-24085 в реальных кибератаках на пользователей версий iOS до 17.2», — пишет сама Apple.

В вышедших вчера вечером релизах разработчики закрыли 0-day. Приводим список версий ОС с патчами:

  • iOS 18.3 и iPadOS 18.3. Доступны для iPhone XS и более современных моделей, iPad Pro 13-inch, iPad Pro 12.9-inch третьего поколения и более современных моделей, iPad Pro 11-inch первого поколения и более современных моделей, iPad Air третьего поколения и более современных моделей, iPad седьмого поколения и более современных моделей, and iPad mini пятого поколения и более современных моделей.
  • macOS Sequoia 15.3. Доступна для Mac-компьютеров, работающих на macOS Sequoia.
  • tvOS 18.3. Доступна для всех моделей Apple TV HD и Apple TV 4K.
  • visionOS 2.3. Доступна для устройств Apple Vision Pro.
  • watchOS 11.3. Доступна для Apple Watch 6 и более современных моделей.

В настоящий момент технических подробностей эксплуатации уязвимости нет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники массово продают путевки в несуществующие детские лагеря

С наступлением лета мошенники традиционно начинают использовать тему детского отдыха: предлагают путёвки в несуществующие лагеря или под предлогом продажи выманивают у потенциальных жертв персональные и платёжные данные. В этом сезоне новое развитие получили схемы с использованием дипфейков — в рекламных материалах и фальшивых отзывах.

Как отметил в комментарии для «Известий» начальник отдела информационной безопасности компании «Код Безопасности» Алексей Коробченко, злоумышленники пользуются тем, что родители стремятся найти доступные по цене варианты летнего отдыха для детей, и предлагают сомнительные или вовсе несуществующие услуги.

По словам Марии Михайловой, руководителя группы защиты бренда Angara SOC, преступники, как и в других мошеннических схемах, создают ощущение срочности: предлагают якобы «горящие» туры и требуют внести оплату как можно быстрее, иначе предложение исчезнет.

Злоумышленники при этом используют профессиональную лексику, свойственную турагентам, что способствует созданию доверительной атмосферы. Помимо сбора денежных средств, как предупреждает Михайлова, мошенники могут также перехватывать учётные данные от портала Госуслуг — якобы для авторизации на страницах, где якобы оформляется покупка путёвок.

Руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин обращает внимание, что мошенники маскируют дизайн фишинговых сайтов под реальные страницы детских лагерей.

Та же тактика применяется и в социальных сетях. Преступники могут выдавать себя за представителей организаций, которые якобы выделяют путёвки. Основная целевая аудитория таких схем — родители детей младшего и среднего школьного возраста, в первую очередь из регионов.

Также, как подчёркивает Фомин, повышенному риску подвержены семьи, где выбор лагеря поручают самому ребёнку. Из-за недостаточного опыта дети не могут отличить фальшивый сайт от настоящего, особенно когда ресурсы продвигаются с помощью SMM-инструментов в поисковых системах. Кроме того, мошенники активно используют искусственный интеллект для генерации поддельных отзывов.

Старший аналитик департамента защиты от цифровых рисков компании F6 Мария Синицына напоминает, что схемы со сбором предоплаты за путёвки появляются ежегодно. По аналогичной логике действуют мошенники, предлагая бронирование отелей. Часто они используют тот факт, что родители приобретают путёвки в последний момент.

Кроме того, как предупреждает Синицына, злоумышленники нередко предлагают установить вредоносную программу, через которую якобы нужно оформить покупку путёвки.

Чтобы не стать жертвой мошенников, эксперты рекомендуют внимательно проверять сайты и страницы. Даже при внешнем сходстве с официальными ресурсами у поддельных есть отличительные признаки — например, недавняя регистрация домена (её можно проверить через сервис Whois) и мелкие несоответствия в оформлении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru