iPadOS 17.7.8: важный патч для моделей 2017–2018 годов

iPadOS 17.7.8: важный патч для моделей 2017–2018 годов

iPadOS 17.7.8: важный патч для моделей 2017–2018 годов

Apple выпустила iPadOS 17.7.8 — это срочное обновление для старых моделей iPad, которые уже не поддерживают iOS 18. Апдейт закрывает критические уязвимости и чинит баги, из-за которых в предыдущей версии (17.7.7) у пользователей вылетали приложения и постоянно выкидывало из аккаунтов.

Какие iPad это касается?

Установить iPadOS 17.7.8 можно на:

  • iPad Pro 2017 года (10,5" и 12,9");
  • iPad 6-го поколения (2018 год).

Если у вас более новая модель — вам доступна iPadOS 18.5, и ставить нужно именно её.

Что починили?

Apple, как обычно, не вдаётся в подробности, но по официальной информации, обновление устраняет ряд серьёзных проблем:

  • уязвимости, связанные с повреждением памяти,
  • проблемы с доступом к конфиденциальным данным на диске,
  • другие потенциальные угрозы безопасности.

В общем, если у вас один из поддерживаемых iPad — обновляться стоит как можно скорее.

А что с предыдущим апдейтом?

Версию 17.7.7 Apple поспешила убрать с раздачи, так как после её установки многие пользователи начали жаловаться, что из приложений постоянно выбрасывает, аккаунты слетают и всё работает нестабильно. В 17.7.8 эти баги тоже исправили.

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru