Новости Софт 08.09.2023 в 11:53

Вышли iOS 16.6.1 и iPadOS 16.6.1 — устраняют критическую уязвимость для запуска вредоносного кода без ведома пользователей (Pegasus)

https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg

Вадим Карпусь

Автор новостей

Apple выпустила обновления своих мобильных операционных систем iOS 16.6.1 и iPadOS 16.6.1, которые устраняют критические уязвимости безопасности iPhone и iPad.

Выяснилось, что цепочка эксплойтов BLASTPASS была способна скомпрометировать iPhone под управлением последней версии iOS 16.6 без какого-либо взаимодействия со стороны жертвы. Эксплойт позволяет злоумышленникам установить шпионское ПО Pegasus от NSO Group, с помощью которого можно читать текстовые сообщения цели, прослушивать звонки, воровать и передавать изображения, отслеживать местоположение и многое другое. На прошлой неделе исследователи Citizen Lab уже выявили использование этой уязвимостей на смартфоне работника общественной организации в Вашингтоне (округ Колумбия).

Фактически в обновлениях iOS 16.6.1 и iPadOS 16.6.1 компания Apple исправила две уязвимости. Одна из них позволяла отправить на смартфон жертвы вредоносное изображение из учетной записи iMessage злоумышленника. При открытии такого вредоносного файла происходило заполнение кэша и выполнение произвольного кода. Именно эту уязвимость выявили в Citizen Lab и назвали ее BLASTPASS (CVE-2023-41064 в обозначении Apple).

Другая уязвимость (CVE-2023-41061) связана с Apple Wallet. Она позволяла вредоносному вложению выполнять произвольный код. В обоих случаях злоумышленник мог получить доступ к мобильному устройству и выполнять произвольный код.

Завантаження коментарів...

Новые тексты

Посты
Простий робочий ноутбук Acer Aspire A715-41G
https://secure.gravatar.com/avatar/1072b7484f42d8b1ec11dfb6d74afa5f?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/1072b7484f42d8b1ec11dfb6d74afa5f?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Yevhen Shatalov

автор

Посты
Король помер? Хай живе король! Огляд ігрового ноутбука Lenovo Legion Pro 5 16IRX8
https://itc.ua/wp-content/uploads/2023/09/IMG-ada6f4f87a1eaa33afc6aebfa508a6e9-V-1-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/IMG-ada6f4f87a1eaa33afc6aebfa508a6e9-V-1-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/IMG-ada6f4f87a1eaa33afc6aebfa508a6e9-V-1-150x150.jpg
Посты
Чому ПК — голова, а ноут — таке собі пристрій
https://itc.ua/wp-content/uploads/2023/08/Bezymyannyj-150x150.png *** https://itc.ua/wp-content/uploads/2023/08/Bezymyannyj-150x150.png *** https://itc.ua/wp-content/uploads/2023/08/Bezymyannyj-150x150.png

ydri

автор

Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: