🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Apple просит всех срочно загрузить обновление безопасности

Компания выпустила экстренное обновление безопасности для своих устройств, чтобы устранить уязвимость нулевого дня в WebKit, которая, по ее словам, использовалась в «чрезвычайно сложной атаке, направленной на конкретных лиц».

Оставить комментарий
Apple просит всех срочно загрузить обновление безопасности

Компания выпустила экстренное обновление безопасности для своих устройств, чтобы устранить уязвимость нулевого дня в WebKit, которая, по ее словам, использовалась в «чрезвычайно сложной атаке, направленной на конкретных лиц».

Уязвимость, получившая идентификатор CVE-2025-24201, затрагивает браузерный движок WebKit, используемый в Safari и многих других приложениях Apple. Эксплуатация этой уязвимости с помощью специально созданного веб-контента может позволить злоумышленникам выйти за пределы защитной «песочницы» WebKit и получить доступ к другим частям операционной системы устройства.

Apple не раскрывает подробности об атаке, целях и злоумышленниках, чтобы дать пользователям время на установку обновления. Однако компания отметила, что атака была направлена на устройства, работающие под управлением программного обеспечения «до iOS 17.2». Apple лишь добавила, что недоработка в коде ОС могла быть использована в «чрезвычайно сложной атаке против конкретных целевых лиц», и что уязвимость была устранена с помощью улучшенных проверок.

Под угрозой находятся следующие устройства:

  • iPhone XS и более новые модели;
  • Mac под управлением macOS Sequoia;
  • iPad Pro 13‑дюймов;
  • iPad Pro 12,9‑дюймов (3 поколение и новее);
  • iPad Pro 11‑дюймов (1 поколение и новее);
  • iPad (7 поколение и новее);
  • iPad mini (5 поколение и новее);
  • Apple Vision Pro.

Хотя атака, скорее всего, была нацелена на высокопоставленных лиц, таких как руководители и правительственные чиновники, эксперты рекомендуют всем пользователям Apple установить обновление безопасности. Злоумышленники часто начинают с «верхушки» и постепенно «опускаются» ниже, используя подобные уязвимости в своих атаках.

Apple готовит масштабное обновление интерфейса для iPhone iPad и Mac
Apple готовит масштабное обновление интерфейса для iPhone, iPad и Mac
По теме
Apple готовит масштабное обновление интерфейса для iPhone, iPad и Mac
Apple представила новый MacBook Air с чипом M4
Apple представила новый MacBook Air с чипом M4
По теме
Apple представила новый MacBook Air с чипом M4
Apple представила iPad Air с чипом M3
Apple представила iPad Air с чипом M3
По теме
Apple представила iPad Air с чипом M3
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
В сети обсуждают профиль нового CEO Apple в LinkedIn
В сети обсуждают профиль нового CEO Apple в LinkedIn
В сети обсуждают профиль нового CEO Apple в LinkedIn
72% компаний используют несколько ИИ-платформ — избегают зависимости
72% компаний используют несколько ИИ-платформ — избегают зависимости
72% компаний используют несколько ИИ-платформ — избегают зависимости
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
2 комментария
Техдир Meta говорил, что ИИ убьёт приложения. Но в магазинах Apple и Google взрыв релизов
Техдир Meta говорил, что ИИ убьёт приложения. Но в магазинах Apple и Google взрыв релизов
Техдир Meta говорил, что ИИ убьёт приложения. Но в магазинах Apple и Google взрыв релизов

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.