В операционной системе Mac OS X найдены критические уязвимости

В операционной системе Mac OS X найдены критические уязвимости

Исследователи из компании Core Security Technologies сообщили об обнаружении трех уязвимостей в приложении Apple iCal. Использование этих уязвимостей злоумышленниками может привести к атаке типа Denial of Service (отказ от обслуживания). Данная атака позволяет получить доступ к любым сведениям на компьютере.

Согласно данным, опубликованным на сайте Core, наиболее опасная уязвимость приводит к повреждению распределения памяти, этим процессом в обычном режиме руководит операционная система. Для того, чтобы спровоцировать данную уязвимость пользователь должен открыть специально сконструированный файл с расширением .ics (стандартный файл программы iCal).

Напомним, что программное обеспечение iCal представляет собой стандартный менеджер планирования и управления расписанием в Mac OS X. Система iCal может использовать как локальные файлы, так и информацию, присылаемую с удаленного сервера, позволяя пользователям создавать несколько расписания или обмениваться ими.

Вторая опасная уязвимость связана возможностью удаленной модификации данных как локально, так и через сервер CalDAV.

В Core отмечают, что на данный момент уязвимости подвержены все существующие версии iCal, включая и последнюю версию 3.0.1, поставляемую в комплекте с Mac OS X 10.5.1.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователи МТС массово жалуются на проблемы с личным кабинетом

Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) подведомственного Роскомнадзору Главного радиочастотного центра (ГРЧЦ) сообщил о росте жалоб пользователей оператора МТС на проблемы с доступом к личному кабинету.

При этом никаких сетевых сбоев или повреждений на сетях МТС не зафиксировано.

Причиной сбоев была названа перегрузка сервиса из-за несанкционированного подключения платных опций. География жалоб охватывала практически всю Европейскую часть России, Южный Урал и часть Западной Сибири (юг Тюменской области).

«24.12.2024 c 09:45 в сервисе «Мониторинг сбоев» фиксируется повышенное количество обращений пользователей оператора связи ПАО МТС с жалобами на задержки в работе сервиса «Личный кабинет». Обращения связаны с нагрузкой на сервис и легитимными запросами пользователей МТС из-за недостоверной информации о подключении платных опций. Сбоев или повреждений на сети оператора связи не фиксируется», — говорится в официальном сообщении ЦМУ ССОП.

Первыми с массовым несанкционированным подключением дополнительных платных услуг, как сообщили местные СМИ, столкнулись в Челябинске.

Наиболее часто в качестве такой опции называли «Забугорище» стоимостью 550 рублей в день, причем отключить ненужные услуги было сложно из-за медленной работы мобильного приложения и личного кабинета на сайте оператора.

Высказывались также предположения о взломе, однако в МТС их опровергли. Оператор напомнил, что «Забугорище» является частью многих тарифных планов, и плата за использование данной опции при нахождении в России не взимается. Опция начинает работать только в международном роуминге при включенном мобильном интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru