iOS 18.6: Apple закрыла уязвимости в Safari, Mail и обработке медиа

iOS 18.6: Apple закрыла уязвимости в Safari, Mail и обработке медиа

iOS 18.6: Apple закрыла уязвимости в Safari, Mail и обработке медиа

Apple выпустила iOS 18.6 — свежий апдейт для iPhone. Новых функций в нём нет, зато есть целый список важных патчей. Обновление уже доступно всем пользователям iPhone XS и новее, так что тянуть с установкой не стоит.

Почему стоит установить iOS 18.6

Даже если кажется, что всё работает нормально, это как раз тот случай, когда обновление лучше поставить. Apple закрыла десятки уязвимостей, часть из которых могла позволить:

  • считать пароль через VoiceOver;
  • скрытно использовать микрофон или камеру;
  • загрузить вредоносный файл и вызвать сбой в приложении;
  • обойти ограничения на сетевые настройки;
  • подменить адрес сайта в Safari;
  • получить доступ к конфиденциальным данным пользователя;
  • вызвать утечку памяти или аварийное завершение приложений.

Обновление также устраняет уязвимости в сторонних компонентах, которые Apple использует в iOS (например, libxml2, libxslt и WebKit).

Как установить

Откройте Настройки Основные Обновление ПО и установите iOS 18.6. Это займёт несколько минут, зато вы получите защищённую и более стабильную систему.

Глобальные нововведения стоит ждать только с выходом iOS 26 этой осенью. А пока — лучше быть уверенным, что устройство под защитой. iOS 18.6 как раз про это.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

Компания UserGate объявила, что с 1 октября 2025 года начинает поставки своего межсетевого экрана для защиты веб-приложений UserGate WAF в форме аппаратных комплексов. Если раньше решение предлагалось только как софт, то теперь его можно будет развернуть на аппаратных платформах UserGate D200 и E1000.

По словам разработчиков, такой вариант позволит организациям избежать проблем совместимости железа и софта и использовать WAF «из коробки».

При этом модель E1000 поддерживает «горячую» замену блока питания, что повышает отказоустойчивость, а D200 обеспечивает прирост производительности по сравнению с программной версией на тех же вычислительных ресурсах.

UserGate WAF — полностью российская разработка. В нём реализованы порядка 11 тысяч правил анализа веб-трафика, включая защиту от угроз из списка OWASP Top-10: DoS-атак, инъекций кода, нарушений контроля доступа и эксплуатации уязвимостей в устаревших системах. Система получает обновления правил в режиме реального времени.

Решение сертифицировано ФСТЭК и уже тестируется в ряде компаний в составе систем безопасности. Версия 7.4.1 поддерживает развёртывание как на инфраструктуре заказчика, так и на новых аппаратных платформах.

Важно учитывать: одновременная работа UserGate NGFW и UserGate WAF на одной аппаратной платформе невозможна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru