Команда Google Project Zero раскрыла уязвимость ядра macOS

Команда Google Project Zero раскрыла уязвимость ядра macOS

Команда Google Project Zero раскрыла уязвимость ядра macOS

Команда Google Project Zero рассказала об обнаруженной «чрезвычайно серьезной» проблеме безопасности в ядре операционной системы macOS. Эксперты утверждают, что в некоторых случаях можно провести процесс «копирование во время записи» (Copy-On-Write, COW).

Сама по себе техника COW не является уязвимостью — она используется для управления ресурсами. Но вот имплементация от Apple создает определенные дыры в безопасности, считают специалисты.

Исследователи Project Zero выяснили, что в случае модификации смонтированного образа файловой системы виртуальная подсистема не узнает об этих изменениях. Благодаря этому злоумышленник может выполнить вредоносные действия без ведома смонтированной файловой системы.

«Процесс copy-on-write работает не только с безымянной памятью, но и с маппингом файлов. Это значит, что злоумышленник сможет видоизменить файл на диске, не проинформировав файловую систему — такое поведение является багом», — объясняют эксперты.

«Система macOS позволяет пользователям монтировать образы файловой системы. Если смонтированный образ модифицирован напрямую (через вызов pwrite(), например), эта информация не распространится на смонтированную файловую систему».

Эксперты уведомили Apple о проблеме еще в ноябре 2018 года. Однако до сих пор корпорация не выпустила соответствующий патч. Напомним, что по правилам Google Project Zero информация о баге раскрывается публично, если разработчик не устранил его в течение 90 дней.

Бизнес-маркетинг по телефону сократился на 20%, мигрирует в мессенджеры

Совместное исследование российских провайдеров «Телфин», OkoCRM и Unisender показало, что за последние два года использование бизнесом телефонной связи для общения с клиентами в среднем сократилось на 20%.

Вместо массовых обзвонов предпочтение все чаще отдается переписке в мессенджерах и чатам клиентских мобильных приложений. Этот тренд наиболее заметен в электронной коммерции.

В ходе исследования были проанализированы данные «Телфин» об использовании его услуг IP-телефонии компаниями разного профиля и их клиентами. Так, в 2025 году провайдер суммарно провел свыше 51 млн звонков и отметил существенное снижение активности.

 

Комментируя для «Ведомостей» снижение голосового трафика, представители телеком-индустрии связали это с мерами, последовательно принимаемыми властями в рамках борьбы с телефонным мошенничеством.

Три года назад Роскомнадзор запустил единую платформу верификации звонков — «Антифрод», и операторы связи стали блокировать вызовы с номеров, отсутствующих в общей базе.

Минувшей осенью в России заработала обязательная маркировка звонков, и число спам-рекламы по телефону еще больше снизилось. Однако под блокировку стали также попадать легитимные вызовы юрлиц, которые не удосужились оформить соответствующий договор с оператором либо не желали платить за каждый звонок клиентам.

Таким организациям пришлось проводить обзвоны с личных номеров сотрудников кол-центров, и абоненты зачастую просто не отвечали на подобные вызовы из опасения нарваться на мошенников.

В результате увеличился спрос на альтернативные каналы связи — мессенджеры, имейл, таргетированную рекламу. Уход в серую зону, по мнению экспертов, маловероятен: власти параллельно повышают контроль над оборотом сим-карт: ввели лимит в 20 номеров для физлиц, ужесточили правила оформления договоров связи с иностранцами, собираются строже наказывать рублем за продажу симок в неположенных местах.

RSS: Новости на портале Anti-Malware.ru