Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple выпустила патчи для уязвимости нулевого дня (0-day), которую киберпреступники использовали в атаках на владельцев iPhone и Mac-компьютеров, работающих на старых версиях iOS и macOS.

0-day, получившая идентификатор CVE-2021-30869 (как для iOS, так и для macOS), затрагивает ядро операционной системы — XNU. О проблеме в безопасности сообщили исследователи из Google Threat Analysis Group и Google Project Zero.

Эксплуатация этой бреши позволяет злоумышленникам выполнить код на уровне ядра. По словам самой Apple, в корпорации знают об активной эксплуатации CVE-2021-30869 в реальных кибератаках.

Полный список уязвимых устройств выглядит так:

  • iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (6 поколение) с iOS 12.5.5.
  • macOS Catalina.

Также разработчики избавили пользователей от двух других 0-day, одна из которых использовалась для установки шпионской программы NSO Pegasus на уязвимые устройства. Всем владельцам стареньких iPhone и Mac рекомендуется установить вышедшие обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГАС Правосудие снова работает со сбоями

Система ГАС «Правосудие» вновь испытывает сбои. Пользователи жалуются на медленную работу сервисов, а в некоторых регионах — и на полную недоступность сайта.

Согласно данным сервиса Downdetector.su, пик обращений пришёлся на интервал с 10:00 до 11:00 по московскому времени. Основная масса жалоб связана с низкой скоростью работы сервисов. Особенно часто пользователи отмечали трудности при подаче документов в суды общей юрисдикции. Также фиксировались проблемы с доступом к сайтам отдельных районных судов.

С точки зрения географии больше всего жалоб поступило из Удмуртии. С заметным отрывом следуют Нижегородская и Саратовская области. В этих регионах также отмечен наибольший процент недоступности сайтов районных судов. Замыкают пятёрку лидеров по числу проблем Санкт-Петербург и Краснодарский край.

У автора этих строк сайт sudrf.ru открывался, однако работал с существенными задержками. Попытки найти судебные решения оказались безрезультатными.

Напомним, в октябре 2024 года ГАС «Правосудие» подверглась атаке со стороны проукраинской хакерской группировки BO Team. В результате в инфраструктуру системы был внедрён шифровальщик. На полное восстановление работоспособности ушло семь недель.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru