В свежей iOS 18 устранили 33 уязвимости, угрожающие iPhone and iPad

В свежей iOS 18 устранили 33 уязвимости, угрожающие iPhone and iPad

В свежей iOS 18 устранили 33 уязвимости, угрожающие iPhone and iPad

Вчера вечером Apple выкатила долгожданный релиз iOS 18. Помимо новой функциональности, о которой много говорили в последние месяцы, разработчики представили патчи как минимум для 33 уязвимостей.

Согласно опубликованному бюллетеню, бреши устранили в ключевых компонентах операционной системы, включая функциональность универсального доступа (Accessibility — AssistiveTouch, Voice Over и пр.), Bluetooth, Пункт управления и Wi-Fi.

Ряд выявленных уязвимостей позволял добраться до конфиденциальных данных и получить контроль над целевым устройством.

В частности, специалисты отмечают дыры в компоненте Accessibility, с помощью которых условный злоумышленник с физическим доступом может задействовать голосового помощника Siri для доступа к данным жертвы.

Соответствующий эксплойт позволяет, например, просмотреть последние фотографии без необходимости проходить аутентификацию.

В Пункте управления (Control Center) также присутствовала брешь, которую можно использовать для записи действий на дисплее, не вызывая при этом срабатывание стандартного индикатора, оповещающего о подобной активности.

Баг в Core Bluetooth позволял вредоносному Bluetooth-устройству обойти сопряжение, а в ядре нашли проблему, сливающую сетевой трафик в обход VPN-туннеля.

Помимо этого, нашлась брешь, с помощью которой атакующий мог бы отключить девайс пользователя от защищённой сети Wi-Fi, а также несколько векторов выхода за пределы песочнице в Safari.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

R-Vision SIEM получила сертификат соответствия ФСТЭК России

Компания R-Vision объявила о завершении сертификационных испытаний своей системы мониторинга информационной безопасности R-Vision SIEM в системе сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК России).

10 декабря 2024 года продукт получил сертификат соответствия ФСТЭК России №4888, который подтверждает, что R-Vision SIEM соответствует 4-му уровню доверия.

Это соответствие основано на требованиях документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020).

Сертификат позволяет использовать R-Vision SIEM:

  • на значимых объектах критической информационной инфраструктуры (КИИ) Российской Федерации, включая 1-ю категорию значимости;
  • в государственных информационных системах (ГИС) 1-го класса защищенности;
  • в автоматизированных системах управления производственными и технологическими процессами 1-го класса защищенности;
  • в информационных системах персональных данных (ИСПДн);
  • в информационных системах общего пользования II класса.

«Сертификация R-Vision SIEM ФСТЭК России подтверждает высокий уровень доверия регулятора к нашим продуктам и открывает новые перспективы для компаний, стремящихся повысить защищенность своих информационных систем за счет современных технологий, — отметил Виктор Никуличев, продакт-менеджер R-Vision SIEM. — Наш продукт нативно интегрирован с технологией Kubernetes и поставляется в сертифицированной версии, полностью готовой к развертыванию в среде оркестрации. Это особенно важно для компаний, которые обязаны соблюдать требования регулятора. Благодаря Kubernetes каждая инсталляция автоматически получает преимущества, такие как высокая надежность и отказоустойчивость. Уже сегодня мы успешно реализовали проекты для заказчиков из промышленного, финансового и других секторов экономики, и благодаря сертификации рассчитываем на расширение сотрудничества с новыми организациями».

Кроме того, R-Vision SIEM включен в Единый реестр отечественного программного обеспечения Минцифры РФ (реестровый номер №21323 от 08.02.2024). Включение в реестр подтверждает соответствие продукта требованиям политики импортозамещения, что особенно важно для исполнения указа Президента РФ №250 от 01.05.2022 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru