iPhone может быть взломан при открытии JPEG, PDF или файлов шрифта
Автор: Владимир Безмалый
27.10.2016
Нет ничего хуже понимания того, что просмотр обычного JPEG-изображения, PDF-файла или файла шрифтов может взломать ваш iPhone. Уязвимость CVE-2016-4673 представляет собой ужасную новость, хорошая же новость состоит в том, что Apple выпустил последнюю версию своей мобильной операционной системы — iOS 10.1.
Таким образом, владельцы устройств с предыдущими версиями iOS могут быть атакованы хакерами и устройства попадут под полное управление злоумышленников. Таким образом, единственный выход – как можно скорее обновить ваше устройство.
Кроме этого, обновление до iOS 10.1 включает исправление 11 уязвимостей для iPhone, iPad и iPod Touch.
Эти уязвимости включают удаленную ошибку выполнения кода в WebKit (CVE-2016-4677), дефект в контактах (CVE-2016-4686), который позволил бы приложению вытягивать подробные данные адресной книги, даже когда доступ был отклонен.
Также стоит отметить что Apple выпустил обновления для Mac, Apple Watch и AppleTV. Пользователям Mac советуют обновить их систему до macOS Sierra (10.12.1), включающую исправления безопасности для 16 CVE- уязвимостей.
Пользователям часов Apple рекомендуют обновить их устройства до watchOS 3.1, при этом фиксируются 8 дефектов безопасности. Пользователям AppleTV также советуют обновить их устройства до tvOS 10.0.1, включают патчи для 10 уязвимостей.
Нова фаза активності Sednit почалася з виявлення CERT-UA шпигунського інструменту SlimAgent у квітні 2024 року на комп’ютері українського уряду. Цей простий, але ефективний шпигунський інструмент може відстежувати натискання клавіш, робити знімки екрана...
Це партнерство орієнтоване на бізнес-структури та державні установи, які потребують гарантованої безперервності процесів, захисту від кіберзагроз та швидкого масштабування ресурсів...
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.