Skip to content Skip to sidebar Skip to footer

Apple запугивает владельцев iPhone из-за обхода оплаты

Евросоюз сказал Apple, что они должны позволить другим компаниям использовать свои платежные системы в приложениях на iPhone. Apple решила напугать разработчиков, чтобы они не использовали другие способы оплаты. Теперь пользователи видят предупреждение с иконкой «восклицательного знака в треугольнике», которое обычно означает серьезные проблемы. Разработчик Виктор Марич рассказал об этом на Twitter на примере приложения Instacar. Он…

Read More

Обновление iOS 18.5: исправлены уязвимости в FaceTime, Safari и ядре системы

Компания Apple выпустила новое обновление iOS 18.5 и несколько исправлений для iPadOS, macOS и других систем. Эти обновления важно установить как можно быстрее, так как они закрывают множество серьезных уязвимостей, которые могут быть использованы злоумышленниками для запуска вредоносного кода при открытии картинок, видео или веб-страниц. iOS 18.5 исправляет критические уязвимости в различных компонентах, таких как AppleJPEG…

Read More

Уязвимость в macOS: Microsoft обнаружила обход App Sandbox

Команда Microsoft Threat Intelligence обнаружила опасную уязвимость в macOS, которая позволяет обойти защиту приложений. Эта уязвимость имеет идентификатор CVE-2025-31191 и представляет серьезную угрозу безопасности. С помощью этой уязвимости злоумышленники могут запускать вредоносный код через приложения без ведома пользователя. Это происходит без каких-либо действий со стороны пользователя. App Sandbox в macOS - это система, которая ограничивает доступ приложений…

Read More

AirBorne: 23 уязвимости в AirPlay угрожают безопасности

Исследователи из компании Oligo Security нашли 23 уязвимости в протоколе AirPlay и связанном с ним SDK. Эти уязвимости позволяют злоумышленникам удаленно взламывать устройства от Apple, такие как iPhone, iPad, Mac и другие устройства, которые используют AirPlay SDK. Некоторые уязвимости даже позволяют атакующим взламывать устройства без участия пользователя. Apple выпустила исправления для этих уязвимостей 31 марта, но…

Read More

Безопасность macOS под угрозой: обход Gatekeeper через libAppleArchive

Компания Apple снова стала главной темой из-за уязвимости в своей библиотеке libAppleArchive, которая используется для работы с архивами .aar. Исследователь Снулли Кеффабер обнаружил серьезную проблему (CVE-2024-27876, CVSS 8.1), которая позволяет злоумышленнику записывать файлы в любое место на диске и обходить защиту Gatekeeper. Кеффабер начал исследовать Apple Archive на Linux, написав свой собственный парсер — libNeoAppleArchive. Он…

Read More

Apple устранила две уязвимости после нападения на iPhone

Недавно были обнаружены две опасные уязвимости в устройствах iPhone, которые могут быть использованы злоумышленниками для атаки. Обновления, которые исправляют эти проблемы, уже вышли, и их рекомендуется установить как можно быстрее, даже если вы не шпион или политик. Первая уязвимость была найдена в CoreAudio и позволяет злоумышленнику заразить устройство, отправив вредоносный аудиофайл. Вторая уязвимость позволяет обойти систему…

Read More

Apple обучает Siri писать письма без доступа к переписке

Компания Apple решила улучшить своего помощника Siri, чтобы он стал более полезным и чтобы ваша переписка оставалась конфиденциальной. С выходом новых версий iOS 18.5 и macOS 15.5 появятся улучшения в Apple Intelligence, и вот как они обучаются. Обычно модели обучают на выдуманных сообщениях. Однако такой подход не всегда отражает настоящий стиль общения. Поэтому Apple придумала способ…

Read More

Эксплуатация трех уязвимостей в старых iPhone: патчи готовы

Компания Apple выпустила важные обновления для старых версий iOS, iPadOS и macOS, чтобы закрыть три уязвимости нулевого дня. Эти уязвимости в настоящее время используются злоумышленниками для атак, поэтому обновление необходимо. Обновления получили следующие версии: - iOS / iPadOS 16.7.11. - iOS / iPadOS 15.8.4. - macOS Sonoma 14.7.5. Одна из уязвимостей позволяла обойти аутентификацию в iOS и использовалась для точечных…

Read More

Гиганты IT-индустрии возвращаются на вершину успеха

Эксперты считают, что Apple, HP, Microsoft и американские нефтесервисные компании могут вернуться на российский рынок. Также есть шанс, что вернутся южнокорейские производители собственными заводами в России. Однако, как отметил директор Центра конъюнктурных исследований ИСИЭЗ НИУ ВШЭ Георгий Остапкович, первыми вернутся компании, чьи активы были переданы под управление госструктурам или компаниям с государственным участием. Например, итальянская компания…

Read More

Проигнорированная уязвимость в Apple Passwords на протяжении трех месяцев

Компания Apple исправила серьезную ошибку в своем приложении Passwords, которая могла привести к фишинговым атакам на пользователей. Эта проблема существовала в приложении почти три месяца — с момента выхода iOS 18 до обновления iOS 18.2. Исследователи из Mysk обнаружили, что Passwords передавал данные через незащищенный протокол HTTP при обращении к более чем 130 веб-сайтам. Это означало,…

Read More

Безопасность RCS-сообщений между iPhone и Android увеличится

Пользователи iPhone и Android скоро смогут обмениваться зашифрованными сообщениями через RCS. Обновленные спецификации RCS теперь поддерживают сквозное шифрование на основе протокола MLS. Это означает, что сообщения между iPhone и Android будут защищены от доступа третьих лиц, таких как операторы связи или провайдеры мессенджеров. Новая спецификация RCS была разработана совместно с операторами связи, производителями устройств и технологическими…

Read More

iOS обновлен: исправлен критический баг WebKit

Компания Apple исправила уязвимость, которая могла быть использована злоумышленниками для кибератак. Проблема связана с программным обеспечением WebKit и позволяла запускать вредоносный код, обходя защиту. Apple выпустила обновление, которое исправляет эту проблему. Они не раскрывают подробности, но утверждают, что оно улучшает защиту от таких атак. Обновления доступны для различных устройств, таких как iPhone, iPad, Mac и других. Это…

Read More