Apple выпустила исправления для трех 0-day уязвимостей в iOS - «Новости»
sitename
Взлом LastPass в 2022 году привел к многолетним кражам криптовалюты - «Новости»
Взлом LastPass в 2022 году привел к многолетним кражам криптовалюты - «Новости»
Вымогательская группа Everest заявляет, что похитила более 1 ТБ данных у компании Chrysler - «Новости»
Вымогательская группа Everest заявляет, что похитила более 1 ТБ данных у компании Chrysler - «Новости»
Арестован бывший сотрудник поддержки Coinbase, который помогал хакерам - «Новости»
Арестован бывший сотрудник поддержки Coinbase, который помогал хакерам - «Новости»
Злоумышленник похитил данные 2,3 млн пользователей Wired - «Новости»
Злоумышленник похитил данные 2,3 млн пользователей Wired - «Новости»
Свежая уязвимость в MongoDB активно применяется в атаках - «Новости»
Свежая уязвимость в MongoDB активно применяется в атаках - «Новости»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
На Солнце произошла самая мощная с начала декабря вспышка, но полярных сияний на Новый год не будет - «Новости сети»
На Солнце произошла самая мощная с начала декабря вспышка, но полярных сияний на Новый год не будет - «Новости сети»
В Китае создали «царь-трансформатор» для стабилизации «зеленой» энергетики - «Новости сети»
В Китае создали «царь-трансформатор» для стабилизации «зеленой» энергетики - «Новости сети»
В Китае определили самый лучший электромобиль для поездок в морозы — Tesla оказалась лишь четвёртой - «Новости сети»
В Китае определили самый лучший электромобиль для поездок в морозы — Tesla оказалась лишь четвёртой - «Новости сети»
Xiaomi запустила огромный полностью автоматизированный завод умной бытовой техники в Ухане - «Новости сети»
Xiaomi запустила огромный полностью автоматизированный завод умной бытовой техники в Ухане - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Заработок » Apple выпустила исправления для трех 0-day уязвимостей в iOS - «Новости»

Специалисты компании Apple представили iOS версии 14.2, где исправили стразу три уязвимости нулевого, которые уже активно использовались хакерами. Сообщается, что проблемы представляли угрозу для iPhone 6s и новее, iPod touch 7-го поколения, iPad Air 2 и новее, а также iPad mini 4 и новее. Относительно обнаруженных экспертами атак пока неизвестно ничего.


Бен Хоукс, глава команды Google Project Zero, сотрудники которой и обнаружили связанные с уязвимостями атаки, рассказывает, что 0-day представляют собой:



  • CVE-2020-27930— удаленное выполнение кода в компоненте iOS FontParser, что позволяет злоумышленникам удаленно запускать код на устройствах на базе iOS;

  • CVE-2020-27932 — повышение привилегий в ядре iOS, что позволяет злоумышленникам запускать на устройстве вредоносный код с привилегиями на уровне ядра;

  • CVE-2020-27950—  утечка памяти в ядре iOS, которая позволяет злоумышленникам получать доступ к памяти ядра.


Ошибки так же были исправлены в составе iPadOS 14.2, watchOS версий 5.3.8, 6.2.9 и 7.1, а также патчи были портированы на старые iPhone через iOS 12.4.9.


Руководитель Google Threat Analysis Group (TAG) отмечает в Twitter, что эксплуатация этих уязвимостей нулевого дня была схожа с другими 0-day багами, которые специалисты обнаружили за последние две недели. Напомню, что за это время эксперты Google нашли и устранили три серьезных бага в браузере Chrome (1, 2, 3), а также помогли раскрыть связанную с ними уязвимость нулевого дня в Windows. Все эти проблемы так же находились под атаками, о которых пока ничего не известно.



Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты компании Apple представили iOS версии 14.2, где исправили стразу три уязвимости нулевого, которые уже активно использовались хакерами. Сообщается, что проблемы представляли угрозу для iPhone 6s и новее, iPod touch 7-го поколения, iPad Air 2 и новее, а также iPad mini 4 и новее. Относительно обнаруженных экспертами атак пока неизвестно ничего. Бен Хоукс, глава команды Google Project Zero, сотрудники которой и обнаружили связанные с уязвимостями атаки, рассказывает, что 0-day представляют собой: CVE-2020-27930— удаленное выполнение кода в компоненте iOS FontParser, что позволяет злоумышленникам удаленно запускать код на устройствах на базе iOS; CVE-2020-27932 — повышение привилегий в ядре iOS, что позволяет злоумышленникам запускать на устройстве вредоносный код с привилегиями на уровне ядра; CVE-2020-27950— утечка памяти в ядре iOS, которая позволяет злоумышленникам получать доступ к памяти ядра. Ошибки так же были исправлены в составе iPadOS 14.2, watchOS версий 5.3.8, 6.2.9 и 7.1, а также патчи были портированы на старые iPhone через iOS 12.4.9. Руководитель Google Threat Analysis Group (TAG) отмечает в Twitter, что эксплуатация этих уязвимостей нулевого дня была схожа с другими 0-day багами, которые специалисты обнаружили за последние две недели. Напомню, что за это время эксперты Google нашли и устранили три серьезных бага в браузере Chrome (1, 2, 3), а также помогли раскрыть связанную с ними уязвимость нулевого дня в Windows. Все эти проблемы так же находились под атаками, о которых пока ничего не известно. Targeted exploitation in the wild similar to the other recently reported 0days. Not related to any election targeting.— Shane Huntley (@ShaneHuntley) November 5, 2020
CSS
запостил(а)
Wayne
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: