Apple устранила в macOS 0-day уязвимость, используемую в атаках Shlayer

Apple устранила в macOS 0-day уязвимость, используемую в атаках Shlayer

Apple устранила в macOS 0-day уязвимость, используемую в атаках Shlayer

Вчера вечером всем пользователям macOS пришло обновление — Big Sur версии 11.3. С этим апдейтом разработчики устранили 0-day уязвимость, которая на сегодняшний день уже используется в реальных кибератаках вредоносной программы Shlayer.

Shlayer уже несколько лет атакует пользователей macOS. Впервые исследователи обнаружили вредонос в феврале 2018 года. Уже в начале 2019-го авторы зловреда научили его отключать Gatekeeper, встроенную защитную функцию операционной системы Apple.

В январе 2021 года команда исследователей из Jamf Protect обнаружила, что Shlayer начал использовать в атаках новую уязвимость, которой присвоили идентификатор CVE-2021-30657. Об этой дыре Apple сообщил специалист в области кибербезопасности Седрик Оуэнс.

Как отметил позже Патрик Уордл, специализирующийся на безопасности macOS, эта уязвимость является результатом логической ошибки в работе функции Gatekeeper, проверяющей права запуска приложений в системе.

«Из-за этого логического бага защитная функция могла пропускать важные действия: уведомление пользователя о запуске подозрительного приложения или блокировку сомнительной программы», — пишет эксперт.

Со вчерашним выпуском macOS Big Sur 11.3 Apple наконец избавила пользователей от опасной уязвимости, закрыв параллельно операторам Shlayer один из векторов для атаки.

Напомним, что в начале прошлого года специалисты «Лаборатории Касперского» поделились интересной статистикой относительно Shlayer: в России каждый восьмой пользователь macOS чуть не установил эту вредоносную программу.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru