Новини Софт 08.09.2023 о 11:53

Вийшли iOS 16.6.1 та iPadOS 16.6.1 — усувають критичну вразливість для запуску шкідливого кода без відома користувачів (Pegasus)

https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg

Вадим Карпусь

Автор новин

Apple випустила оновлення своїх мобільних операційних систем iOS 16.6.1 та iPadOS 16.6.1, які усувають критичні вразливості безпеки iPhone та iPad.

З’ясувалося, що ланцюжок експлойтів BLASTPASS був здатний скомпрометувати iPhone під керуванням останньої версії iOS 16.6 без взаємодії з боку жертви. Експлойт дозволяє зловмисникам встановити шпигунське програмне забезпечення Pegasus від NSO Group, за допомогою якого можна читати текстові повідомлення цілі, прослуховувати дзвінки, красти та передавати зображення, відстежувати місцезнаходження та багато іншого. Минулого тижня дослідники Citizen Lab вже виявили використання цієї вразливості на смартфоні працівника громадської організації у Вашингтоні (округ Колумбія). Виявилось, що

Фактично в оновленнях iOS 16.6.1 та iPadOS 16.6.1 компанія Apple виправила дві вразливості. Одна з них дозволяла відправити на смартфон жертви зловмисне зображення з облікового запису iMessage. При відкритті такого шкідливого файлу відбувалося заповнення кешу та виконання довільного коду. Саме цю вразливість виявили в Citizen Lab та назвали її BLASTPASS (CVE-2023-41064 у позначенні Apple).

Інша вразливість (CVE-2023-41061) пов’язана з Apple Wallet. Вона дозволяла шкідливому вкладенню виконувати довільний код. В обох випадках зловмисник міг отримати доступ до мобільного пристрою та виконувати довільний код.

Завантаження коментарів...

Нові тексти

Дописи
Блискавка проти ноута Lenovo Legion Y540 15-irh, або як напаритись на сто дурних
https://itc.ua/wp-content/uploads/2023/09/image_860307190942342850019-150x150.gif *** https://itc.ua/wp-content/uploads/2023/09/image_860307190942342850019-150x150.gif *** https://itc.ua/wp-content/uploads/2023/09/image_860307190942342850019-150x150.gif

Asyris

автор

Дописи
Про ноутбуки, теплову смерть Всесвіту та інші нагальні питання
https://secure.gravatar.com/avatar/0197e5ffe43ebe771a0ee2afb17872ab?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/0197e5ffe43ebe771a0ee2afb17872ab?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Kore

автор

Дописи
Data Science для Head of Finance: Виходьте за межі обмежень Excel
https://secure.gravatar.com/avatar/e1c5a73ddfa04c546dbfaf286e61656a?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/e1c5a73ddfa04c546dbfaf286e61656a?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png

Ihor Betlei

автор

Загрузити ще

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: