Apple закрыла уязвимость FontParser во всех основных системах

Apple закрыла уязвимость FontParser во всех основных системах

Apple закрыла уязвимость FontParser во всех основных системах

Apple выпустила новые патчи для своих платформ — iOS 26.0.1, macOS Tahoe 26.0.1, iOS 18.7.1 и других. На первый взгляд это просто набор баг-фиксов, но в центре внимания оказалась одна конкретная уязвимость, связанная с компонентом FontParser.

Проблема заключалась в том, что специально подготовленный шрифт мог привести к сбою в работе приложения или повреждению памяти процесса.

По сути, это баг записи за пределами буфера. В Apple исправили его с помощью более строгой проверки границ.

Уязвимость затрагивала сразу несколько систем: iPhone, iPad, Mac и Vision Pro. Поэтому патч вошёл в обновления iOS и iPadOS 26.0.1 и 18.7.1, macOS Tahoe 26.0.1, macOS Sequoia 15.7.1, macOS Sonoma 14.8.1 и visionOS 26.0.1.

Лишь watchOS 26.0.2 и tvOS 26.0.1 не получили этот фикс — скорее всего, потому что проблем их не затрагивает.

Apple уточнила, что уязвимость нашли её собственные специалисты и признаков эксплуатации в реальных кибератаках пока нет. Тем не менее компания традиционно рекомендует всем пользователям как можно скорее обновиться, чтобы исключить риски в будущем.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Ещё один сбой Cloudflare вызвал массовые 500-ошибки — сайты по миру легли

Cloudflare снова заставила интернет поволноваться. Пользователи по всему миру начали жаловаться на массовые «500 Internal Server Error», а некоторые сайты и вовсе перестали загружаться. Причина оказалась не в локальных сбоях — проблемы возникли у самой Cloudflare, на которой держится огромное количество веб-платформ.

Сервис подтвердил, что разбирается с инцидентом. По данным компании, неполадки затронули Cloudflare Dashboard и связанные API.

А это значит, что запросы могут падать с ошибками, а часть административных функций — работать нестабильно.

Ситуация оказалась настолько масштабной, что даже DownDetector, который обычно помогает отслеживать сбои, сам пострадал от отключения — он тоже стал выдавать ошибки.

Источник: BleepingComputer

 

Напоминание на всякий случай: «500 Internal Server Error» — это серверная проблема, а не ваш интернет или браузер.

Cloudflare уже сообщил, что внедрил исправление. По словам компании, сайты постепенно начнут возвращаться в рабочий режим.

Следим за восстановлением.

Напомним, буквально полмесяца назад крупные интернет-ресурсы перестали открываться из-за очередного масштабного сбоя в Cloudflare. Проблемы затронули сразу множество популярных сервисов: пользователи жаловались на недоступность X (бывший Twitter), Spotify, Zoom, ChatGPT, Letterboxd и ряда других крупных платформ.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru