Apple выпускает iOS 16.6.1 для борьбы со шпионским программным обеспечением

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Apple выпустила обновления безопасности для своих iPhone, iPad, MacBook и Apple Watch, устраняющие две уязвимости нулевого дня.

Источник: www.gizmochina.com

Уязвимости нулевого дня — это недостатки безопасности, неизвестные поставщику программного обеспечения и еще не исправленные. Это делает их серьезной угрозой, поскольку злоумышленники могут использовать их без какого-либо сопротивления со стороны программного обеспечения.

В последнем обновлении устранены уязвимости CVE-2023-41064 и CVE-2023-41061. Эти уязвимости позволяют злоумышленникам установить вредоносное ПО на устройство, загрузив вредоносное изображение или вложение. Затем вредоносное ПО может быть использовано для кражи данных, отслеживания местоположения пользователя или получения контроля над устройством.

Об уязвимостях впервые сообщила Citizen Lab, группа по исследованию шпионского ПО, в Школе глобальных отношений и государственной политики Мунка при Университете Торонто (Munk School of Global Affairs & Public Policy at the University of Toronto). Citizen Lab утверждает, что уязвимости использовались для установки шпионского ПО Pegasus от NSO Group (израильская компания, занимающаяся киберразведкой) на iPhone. Pegasus — мощный шпионский инструмент, который заражает смартфон и отправляет обратно данные, в том числе фотоснимки, SMS и файлы аудио/видео записей.

Следует отметить, что это вторая уязвимость, которую Apple исправила за последние месяцы. В июле 2023 года Apple выпустила обновление для устранения уязвимости нулевого дня, которую злоумышленники использовали для установки вредоносного ПО на iPhone и iPad.

Источник: GizmoChina

Автор не входит в состав редакции iXBT.com (подробнее »)

1 комментарий

Oleg Ustinov
По моему разумению вопросы безопасности не решаемы в принципе…

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор интеллектуального зарядного устройства на 12В / 6А для автомобильных аккумуляторов с режимом восстановления

Каждый водитель хоть раз в жизни сталкивался с неприятной ситуацией, когда автомобильный аккумулятор полностью разрядился и уже не может завести двигатель. Причины могут быть разные: начиная от...

Обзор системы водяного охлаждения Ice Jet Vision 360 от Formula V Line — бюджетная, но конкурентная

Лично для меня при выборе СЖО важны не только бренд и технические параметры, но и цена. Если с первыми двумя пунктами как-то можно пойти на компромисс, то вот цена иногда является решающим...

✦ ИИ  Почему вам может прийти SMS «кто-то вошёл в аккаунт», даже если никто не взламывал

  • Тематическая подборка
  • Оффтопик
Бывало такое? Телефон внезапно вибрирует, а на экране появляется тревожное сообщение: «В ваш аккаунт вошли с нового устройства», «Обнаружен вход в профиль» или вообще приходит код смены пароля,...

5 речных рыб, которые не всегда удобно жарить: костей много, а другие способы приготовления подходят лучше

Я раньше почти всю речную рыбу готовила одинаково: почистила, посолила, обваляла в муке и на сковороду. С одной рыбой такой способ проходит, с другой, нет. Бывает, пожаришь, а в итоге получаешь...

Почему куриную грудку жарят, а говяжью голяшку тушат часами: всё дело в коллагене

Мясо — бывшая мышца. И чтобы готовить его правильно, полезно знать: чем активнее работала мышца при жизни, тем дольше её надо тушить. Коротко о коллагене, миоглобине и температурах.

Что на самом деле произошло на перевале Дятлова: как математическая модель доказала лавинную версию

Трагедия с девятью участников туристической группы под руководством Игоря Дятлова в феврале 1959 года на склоне горы Холатчахль и сегодня остается одним из самых обсуждаемых событий советской...