Apple исправили уязвимости в iOS, macOS, Safari, Apple Watch и AppleTV

Apple исправили уязвимости в iOS, macOS, Safari, Apple Watch и AppleTV

Apple исправили уязвимости в iOS, macOS, Safari, Apple Watch и AppleTV

Apple выпустили новую порцию обновлений безопасности, исправляющие уязвимости удаленного выполнения кода в OS, MacOS, Safari и прошивке для Apple Watch и AppleTV. Злоумышленник может воспользоваться этими уязвимостями, заставив жертву открыть вредоносный JPEG или PDF-файл. Поэтому рекомендуется как можно скорее установить обновления.

Пользователей iOS (iPhone, IPad и IPod Touch) ждут 12 обновлений безопасности. Интересно то, что патчи вышли всего за несколько дней до мероприятия, где разработчиками из Купертино, предположительно, будут представлены обновленная линейки Mac и новые iPad.

Бреши в iOS включают в себя возможность удаленного выполнения кода из-за недостатка в обработке изображений в формате JPEG (CVE-2016-4673), возможность удаленного выполнения кода из-за ошибки в WebKit (CVE-2016-4677) и уязвимость в контактах (CVE-2016-4686).

В macOS Sierra (10.12.1) обновления исправляют 16 брешей в безопасности. К их числу относятся возможность удаленного выполнения кода, которое может быть вызвано файлами шрифтов (CVE-2016-4667) и файлами PDF (CVE-2016-4671).

В MacOS Apple закрыли уязвимость CVE-2016-4635, которая затрагивает FaceTime и может привести к возможности удаленного прослушивания.

Для тех, кто работает с браузером Safari на Sierra и более старых версиях OS X, Apple выпустила патчи, исправляющие три уязвимости в WebKit, которые позволяют удаленно выполнить кодс помощью специальной веб-страницы (CVE-2016-4666, CVE-2016-4677), а также раскрыть информацию о местоположении (CVE-2016-4676).

Пользователям Apple Watch рекомендуется обновиться до watchOS 3.1, где исправлены 8 уязвимостей. А в AppleTV залатали целых 10 брешей в безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

78% промышленных компаний заместили менее 70% ПО для работы с данными

Согласно совместному исследованию К2Тех и Arenadata, 22% российских промышленных компаний достигли высокого уровня замещения (более 70%), а 78% — заместили менее 70% ПО.

В исследовании приняли участие 97 руководителей и директоров компаний из различных отраслей промышленности.

Как показал опрос, 82% промышленных предприятий стали больше доверять отечественному ПО для работы с данными. 40% готовы внедрять такие решения в процессы планирования, аналитики и оптимизации производственных процессов.

Доля отечественного ПО на предприятиях пока относительно невысокая. 78% предприятий заместили менее 70% решений по работе с данными. При этом большинство из них находятся в диапазоне замещения от 31% до 50%.

Ключевые критерии решений для обработки Big Data — безопасность решения (59% респондентов), функциональность (51%) и цена обслуживания (44%). Высокий показатель по безопасности связан с тем, что значительная часть респондентов подпадает под регулирование объектов критической критической информационной инфраструктуры.

Основные препятствия для внедрения решений по работе с данными, в том числе отечественных, по мнению респондентов, — высокая стоимость (19%), кадровый дефицит (19%), неготовность инфраструктуры (12%) и низкое качество имеющегося на рынке ПО (12%).

Из реальных эффектов 40% заказчиков надеются на увеличение прибыли. 30% намерены снизить издержки, а 28% — получить информацию для принятия обоснованных управленческих решений. Но заказчики не питают иллюзий к сверхскоростному возврату инвестиций в проекты с применением Big Data. 44% компаний ожидают возврата инвестиций в течение 3-4 лет, 23% — в течение 5 лет.

«Ситуация по импортозамещению решений по большим данным в промышленности, которую показало исследование, практически точно попадает под закон Парето. 22% компаний заместили более 70% решений по работе с данными. В основном это крупные предприятия, которые имели возможность быстро приступить к миграции и выделять на это достаточный бюджет. И именно эти 22% дают импульс для импортозамещения оставшихся 78%. Наличие на рынке промышленности реальных проектов с применением отечественного ПО по работе с данными позволяет российским вендорам получать обратную связь по своим решениям и дорабатывать их под запросы рынка, а для других предприятий-заказчиков такие кейсы — реальный пример экономических эффектов от решений с Big Data, повышающий доверие к российскому ПО», — отметил заместитель генерального директора К2Тех Игорь Зельдец.

«Данные — важный актив для промышленных предприятий, и лидеры отрасли это понимают. Поэтому все чаще запускают полноценные проекты по работе с данными, разворачивают пилоты. Исследование показывает, что промышленники представляют, какие бизнес-эффекты может принести внедрение технологий Big Data, и активно взаимодействуют с вендорами, у которых уже есть успешные кейсы внедрения их решений», — пояснил директор департамента Группы Arenadata по работе с промышленным сектором Максим Власюк.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru