В iOS 26 и macOS Tahoe расширят автозаполнение 2FA-кодов на сторонний софт

В iOS 26 и macOS Tahoe расширят автозаполнение 2FA-кодов на сторонний софт

В iOS 26 и macOS Tahoe расширят автозаполнение 2FA-кодов на сторонний софт

Apple обновляет свои ОС каждый год, и часто добавляет что-то полезное. Но есть фишки, без которых потом уже сложно жить — например, автозаполнение одноразовых кодов из СМС или писем при двухфакторной аутентификации. И в этом году эта функция станет ещё удобнее.

С выходом iOS 26 и macOS Tahoe осенью 2025 года Apple наконец расширит поддержку автозаполнения на сторонние приложения. То есть теперь не только встроенные «Сообщения» и «Почта» смогут подхватывать коды, но и:

  • Сторонние мессенджеры на iPhone — коды из СМС будут распознаваться и в них.
  • Почтовые клиенты, вроде Gmail, тоже получат доступ к автозаполнению.
  • В macOS автозаполнение наконец будет работать в сторонних браузерах — например, в Chrome и Firefox.

Источник: 9to5mac

 

До этого момента macOS-устройства могли автозаполнять только коды из сообщений, которые передавались с iPhone через Text Message Forwarding, и только в Safari. Теперь всё станет куда универсальнее.

Автозаполнение 2FA-кодов — уже очень полезная функция, особенно когда каждый второй сайт требует подтверждения по СМС или почте. А для тех, кто давно работает в Chrome или Firefox, новость о том, что macOS Tahoe позволит использовать автозаполнение не только в Safari, наверняка окажется самой приятной.

В Exim пропатчили уязвимость, перспективную для RCE

В почтовом агенте, входящем в комплект многих Linux-дистрибутивов, устранена уязвимость, позволяющая удаленно вызвать состояние отказа в обслуживании (DoS), а потенциально — даже выполнить на сервере вредоносный код.

Патч включен в состав сборки Exim 4.99.1, о доступности которой было объявлено вчера вечером, 17 декабря.

Уязвимость CVE-2025-67896 связана с ошибкой переполнения буфера в куче, которая может возникнуть при работе с базой данных (реализацией SQLite). Проблема появилась (.TXT) из-за использования содержимого записей без предварительной валидации, а точнее, из-за отсутствия проверки значения bloom_size.

По мнению участников опенсорсного проекта, данная уязвимость была привнесена с выпуском Exim 4.99 и проявляется при включенной поддержке SQLite.

Чтобы добиться успеха, злоумышленнику сначала придется проэксплуатировать другую уязвимость, — критическую CVE-2025-26794 (SQLi). Ее устранили пару месяцев назад, но патч оказался неполным.

RSS: Новости на портале Anti-Malware.ru