Сегодня 23 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в браузерном движке Webkit, которая активно эксплуатируется злоумышленниками.

 Источник изображения: Florian Olivo/unsplash.com

Источник изображения: Florian Olivo/unsplash.com

Уязвимость с идентификатором CVE-2025-24201 позволяет хакеру получить доступ к памяти за пределами допустимого диапазона. Apple сообщила, что недоработка в коде ОС могла быть использована в «чрезвычайно сложной атаке против конкретных целевых лиц». «Это дополнительное исправление для компонентов защиты, которые были доработаны с релизом iOS 17.2», — уточнила компания. Уязвимость была устранена с помощью улучшенных проверок для предотвращения несанкционированных действий.

В сообщении Apple не указано, была ли уязвимость обнаружена одним из её исследователей или кем-то за пределами компании, а также не раскрывается, когда начались атаки с использованием бага, и как долго они длились. «Для защиты наших клиентов Apple не раскрывает, не обсуждает и не подтверждает проблемы безопасности, пока не будет проведено расследование, и не станут доступны исправления или релизы», — добавила компания.

Хотя эта уязвимость нулевого дня, скорее всего, использовалась только в целевых атаках, Apple рекомендовала пользователям в срочном порядке установить обновления безопасности, чтобы заблокировать потенциально продолжающиеся попытки атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google превратила Chrome в «автоматический браузер» — полноценного работника среды Workspace 25 мин.
OpenAI добавила в ChatGPT ИИ-агентов для бизнеса — они выполняют задачи без участия человека 45 мин.
Уровни сложности, ещё больше котов и полезные улучшения: для Crimson Desert вышел новый огромный патч 2 ч.
Microsoft упустила Cursor — разработчик ИИ-помощника программиста уйдёт к SpaceX за $60 млрд 2 ч.
Утечка: кадры со съёмок экранизации Elden Ring поразили фанатов достоверностью 4 ч.
ИИ-ассистент Google Gemini начал делать заметки, сводки и стенограммы не только во встречах Google Meet 6 ч.
Microsoft объявила о партнёрстве между Xbox и Discord, но скрыла детали 15 ч.
Google начала рекламировать поумневшую Apple Siri — в её основу ляжет ИИ Gemini 15 ч.
Tides of Tomorrow уже в продаже: асинхронное приключение от авторов Road 96, где игрок расплачивается за ошибки своих предшественников 15 ч.
Tencent и Alibaba готовы инвестировать в DeepSeek — стартап уже оценивается в более чем $20 млрд 17 ч.
Светлое будущее чипов: TSMC создаст по-настоящему интегрированную кремниевую фотонику 26 мин.
Маск опять нарушил обещания: Tesla ещё раз отложила Roadster и полный автопилот FSD 42 мин.
С помощью дефицита памяти Kioxia ворвалась в десятку самых дорогих компаний Японии 49 мин.
SpaceX готовит выпуск собственного GPU вместе с Tesla, но признаёт проект рискованным 56 мин.
Робот впервые начал обыгрывать профессионалов в настольный теннис — это Ace от Sony 60 мин.
Selectel представил российский «AI-Сервер» с поддержкой до 16 GPU 2 ч.
Китайская Xpeng намерена наладить массовый выпуск летающих авто в 2027 году 2 ч.
Россияне начали запасаться приставками к выходу GTA VI — продажи подскочили на 22 % 3 ч.
Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км 3 ч.
Anthropic обогнала OpenAI — по оценке на вторичном рынке акций, которая взлетела до $1 трлн за три месяца 3 ч.