Сегодня 26 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в браузерном движке Webkit, которая активно эксплуатируется злоумышленниками.

 Источник изображения: Florian Olivo/unsplash.com

Источник изображения: Florian Olivo/unsplash.com

Уязвимость с идентификатором CVE-2025-24201 позволяет хакеру получить доступ к памяти за пределами допустимого диапазона. Apple сообщила, что недоработка в коде ОС могла быть использована в «чрезвычайно сложной атаке против конкретных целевых лиц». «Это дополнительное исправление для компонентов защиты, которые были доработаны с релизом iOS 17.2», — уточнила компания. Уязвимость была устранена с помощью улучшенных проверок для предотвращения несанкционированных действий.

В сообщении Apple не указано, была ли уязвимость обнаружена одним из её исследователей или кем-то за пределами компании, а также не раскрывается, когда начались атаки с использованием бага, и как долго они длились. «Для защиты наших клиентов Apple не раскрывает, не обсуждает и не подтверждает проблемы безопасности, пока не будет проведено расследование, и не станут доступны исправления или релизы», — добавила компания.

Хотя эта уязвимость нулевого дня, скорее всего, использовалась только в целевых атаках, Apple рекомендовала пользователям в срочном порядке установить обновления безопасности, чтобы заблокировать потенциально продолжающиеся попытки атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Американский регулятор рассекретил планы Sony на версию Death Stranding 2: On the Beach для ПК 20 мин.
Учёные обнаружили, что у ИИ пока имеются проблемы с пониманием каламбуров и юмора 5 ч.
Инженеры проиграли ИИ: модель Claude Opus 4.5 справилась с заданием Anthropic лучше любого из людей 9 ч.
Голосовой режим ChatGPT встроили в чат — он стал естественнее и его можно перебивать 10 ч.
Black Forest Labs представила ИИ-генератор изображений FLUX.2 с оптимизацией для видеокарт GeForce RTX 10 ч.
«Блокнот» в Windows 11 получил поддержку таблиц и больше ИИ-возможностей 12 ч.
Мультиплеерный экшен Spellcasters Chronicles от создателей Heavy Rain и Detroit: Become Human готовится к «бете», но только для избранных 12 ч.
Тиранид-прайм, новая операция и Кровавые Ангелы: для Warhammer 40,000: Space Marine 2 вышло крупное обновление «Утилизация» 14 ч.
Хакеры научились проникать на ПК через поддельный экран «Центра обновления Windows» 14 ч.
Появились первые намёки, во что превратятся Android и ChromeOS после слияния 15 ч.
Google плетёт сети в Индийском океане: подводный интернет-кабель TalayLink свяжет Австралию и Таиланд 15 мин.
Дженсен Хуанг заявил, что чипы Nvidia на поколение опережают всю отрасль, включая ускорители Google 2 ч.
HP Inc не оправдала ожиданий по прогнозу на прибыль и вынуждена объявить о сокращении персонала 3 ч.
Планы Meta использовать ИИ-ускорители Google TPU ударили по акциям NVIDIA 9 ч.
Новая статья: Обзор маршрутизатора Netcraze Ultra (NC-1812): новое имя, новый Wi-Fi 10 ч.
Samsung начала массовое производство 3-Гбайт чипов GDDR7 со скоростью 28 Гбит/с, и готовит более быстрые варианты 13 ч.
Huawei представила гибридный планшет MatePad Edge — 14,2" OLED, ПК-процессор и батарея на 12 900 мА·ч от $845 14 ч.
Финляндия создаст крупнейший в мире тепловой аккумулятор из целой горы песка 15 ч.
Японский конкурент TSMC начнёт строительство 1,4-нм фабрики чипов в 2027 году 15 ч.
Framework перестала продавать модули памяти из-за перекупщиков и предупредила о повышении цен 16 ч.