Метка: CVE program

  • Apple устранила две уязвимости после нападения на iPhone

    Apple устранила две уязвимости после нападения на iPhone

    Недавно были обнаружены две опасные уязвимости в устройствах iPhone, которые могут быть использованы злоумышленниками для атаки. Обновления, которые исправляют эти проблемы, уже вышли, и их рекомендуется установить как можно быстрее, даже если вы не шпион или политик.

    Первая уязвимость была найдена в CoreAudio и позволяет злоумышленнику заразить устройство, отправив вредоносный аудиофайл. Вторая уязвимость позволяет обойти систему защиты памяти и была обнаружена в RPAC.

    Хотя эти уязвимости были использованы только против небольшого числа людей, рекомендуется обновить устройства Apple для всех владельцев iPhone XS и новее, iPad Pro, iPad Air (с 3-го поколения), iPad (с 7-го поколения), iPad mini (с 5-го поколения), устройств на macOS Sequoia, Apple TV HD и 4K, а также Apple Vision Pro.

    Обновления уже доступны для установки на устройствах iOS/iPadOS, macOS Sequoia, tvOS и visionOS. Установка обновлений становится все более важной, учитывая, что Apple уже исправила пять эксплуатируемых уязвимостей с начала года. Даже если вы просто используете устройство для прослушивания музыки, вредоносные аудиофайлы могут стать проблемой, поэтому установка обновлений становится необходимостью.

  • CISA выделило дополнительные средства на борьбу с уязвимостями

    CISA выделило дополнительные средства на борьбу с уязвимостями

    Правительство США продлило финансовую поддержку программы CVE на базе MITRE. Также был создан некоммерческий фонд для обеспечения работы программы. Срок действия контракта с MITRE составляет 11 месяцев. Представитель американского Агентства кибербезопасности подтвердил важность программы CVE и назначил ее приоритетной для CISA.

    Создатели программы решили сделать ее независимой от государственного финансирования и объявили о создании фонда для поддержки проекта. Фонд будет обеспечивать стабильную работу системы отслеживания уязвимостей, на которую рассчитывают государственные органы, частный сектор, разработчики и специалисты по кибербезопасности.

    В ближайшее время учредители планируют опубликовать информацию о структуре фонда, возможностях для участия и планах по переносу программы CVE на новую платформу.