Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome

Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на пользователей Safari и Chrome. Уязвимость, обозначенная как CVE-2025-6558, была обнаружена в компоненте с открытым исходным кодом и затрагивает также продукты Apple. Эксплуатация этой уязвимости позволяет злоумышленникам удалённо запускать произвольный код через HTML-страницы, обходя защитные механизмы браузера Chrome. Google устранила проблему 15 июля и предупредила, что она уже активно используется в атаках.В браузере Safari Apple отмечает, что уя
Читать далее...
00:20, 01.08.2025
 
Рубрика: «Гаджеты»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Исследователь обнаружил крайне опасную уязвимость в Safari  Apple оценила находку всего в $1000Исследователь обнаружил крайне опасную уязвимость в Safari — Apple оценила находку всего в $1000 Apple поощряет экспертов в области кибербезопасности находить уязвимости в её продуктах и сообщать о них — вознаграждение может составить до $2 млн. Но один из исследователей, который выявил в браузере Safari критическую уязвимость с рейтингом 9,8 из 10, утверждает, что получил за это всего $1 ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавнего времени имел возможность взламывать новейшие версии iOS. ...

Как перенести закладки браузеров: инструкции для Chrome, Яндекс Браузера, Opera, Safari и EdgeКак перенести закладки браузеров: инструкции для Chrome, Яндекс Браузера, Opera, Safari и Edge Современные браузеры активно развиваются и обрастают все новыми функциями. Но этот процесс не может идти равномерно. Поэтому в какой-то момент вам может показаться, что ваш текущий браузер уже уступает конкурентам, и пришло время поменять некогда любимую программу. А для того, чтобы этот процесс про ...

Chrome перенял удобную фишку Safari: адресную строку можно переместить внизChrome перенял удобную фишку Safari: адресную строку можно переместить вниз Google наконец добавил в Chrome для Android функцию, которая появилась в Safari ещё в 2021 году с выходом iOS 15 — перемещение адресной строки в нижнюю часть экрана. Как это работает? В последней версии Chrome пользователи могут перенести строку поиска вниз, чтобы упростить управление одной рукой. Ч ...

В Chrome патчат уязвимость с уже доступным эксплоитомВ Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации. ...

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атакахВ Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы браузера. ...

В Google Chrome нашли критическую уязвимость  CVE-20254609В Google Chrome нашли критическую уязвимость — CVE-2025−4609 Центр интернет-безопасности (CIS) сообщил о критической уязвимости в браузере Google Chrome, которая может позволить злоумышленникам выполнять произвольный код на компьютере пользователя. Проблема, обозначенная как CVE-2025−4609, связана с недостаточной проверкой данных в компонентах браузера, что д ...

Google выпустила экстренное обновление для Chrome, закрывшее опасную уязвимостьGoogle выпустила экстренное обновление для Chrome, закрывшее опасную уязвимость Google выпустила обновление Chrome 138, устраняющее несколько уязвимостей, включая одну высокого уровня опасности. Новая версия уже доступна для Windows (138.0.7204.183), macOS (138.0.7204.184) и Linux (138.0.7204.183), а также для мобильной платформы Android (138.0.7204.179). Согласно данным Google ...

В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПКВ Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК Центр интернет-безопасности (CIS) сообщил об обнаружении критической уязвимости в браузере Google Chrome. ...

Хакеры могут использовать публичные USB-зарядки для взлома смартфоновХакеры могут использовать публичные USB-зарядки для взлома смартфонов Федеральные ведомства США предупредили путешественников об опасности использования общедоступных USB-портов для зарядки гаджетов в аэропортах и отелях, так как преступники могут использовать их для установки вредоносных программ на смартфоны и кражи данных. Этот метод взлома назвали «juice jacking», ...

Хакеры использовали инфраструктуру Cisco для слежки за другими киберпреступникамиХакеры использовали инфраструктуру Cisco для слежки за другими киберпреступниками Исследователи компании Sekoia выявили масштабный ботнет, получивший название ViciousTrap, состоящий из 5300 уникальных устройств. Его операторы, предположительно, используют его для слежки за деятельностью других киберпреступников, имитируя функции «приманок» (honeypot). ...

USA Today: хакеры могут использовать публичные USB-зарядки для взлома смартфоновUSA Today: хакеры могут использовать публичные USB-зарядки для взлома смартфонов Федеральные ведомства США предупреждают путешественников об опасности использования общедоступных USB-портов для зарядки гаджетов в аэропортах, отелях и других общественных местах, поскольку злоумышленники могут использовать их для установки вредоносного ПО на… ...

Китайские хакеры использовали 0-day в Trimble Cityworks для атак на правительственные сети СШАКитайские хакеры использовали 0-day в Trimble Cityworks для атак на правительственные сети США Аналитики Cisco Talos предупредили, что китайские хакеры использовали уязвимость нулевого дня в ГИС-программе Trimble Cityworks для взлома местных органов власти на территории США. ...

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP ServerХакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме. ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен первым продемонстрировал эксплойт, связанный с уязвимостью в библиотеке консоли. ...

Хакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный кодХакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный код В недавно выпущенной консоли Nintendo Switch 2, причём на второй день после старта продаж, хакеры обнаружили уязвимость, связанную с возвратно-ориентированным программированием (ROP) в библиотеке программного обеспечения гаджета. Эксплойт потенциально позволяет контролировать выполнение произвольног ...

После критики Apple в iOS 26 появились различные варианты дизайна браузера SafariПосле критики Apple в iOS 26 появились различные варианты дизайна браузера Safari Apple в iOS 26 представила новый компактный дизайн Safari, который можно изменить в настройках приложения. Это стало ответом вендора на многочисленную критику по этому поводу. Варианты дизайна включают компактный, нижний и верхний вид, последние два уже доступны в текущей iOS 18. В целом дизайн в iO ...

Google закрыла несколько уязвимостей в Chrome  одну из них активно эксплуатировали хакерыGoogle закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера. Источник изображения: google.com/chrome ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релизаХакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan) первым продемонстрировал эксплойт, связанный с уязвимостью в библиотеке консоли. ...

Китайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePointКитайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePoint Громкая история с уязвимостью в Microsoft SharePoint продолжает обрастать подробностями. Ранее сообщалось, что китайские хакеры взломали свыше 100 серверов по всему миру. Теперь выяснилось, что среди жертв атаки — Национальное управление ядерной безопасности США, Министерство образования США, ...

Apple исправила главную проблему Liquid Glass  вторая бета iOS 26 стала более читаемойApple исправила главную проблему Liquid Glass — вторая бета iOS 26 стала более читаемой Компания Apple выпустила вторую бета-версию операционной системы iOS 26, в которой исправила одну из принципиальных проблем нового пользовательского интерфейса Liquid Glass — дизайна, вдохновлённого оптическими свойствами стекла, включая его способность преломлять свет. Источник изображения: A ...

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePointХакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для исправления сложившейся ситуации. Речь идёт об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч се ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи. Уязвимость CVE-2024-54085 обнаружена в популярном контроллере AMI MegaRAC, который позволяет удалённо получать доступ к большим паркам серверных маши ...

Microsoft нашла уязвимость в нейросети AppleMicrosoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания рассказала в своем блоге. ...

Apple устранила уязвимость в модеме C1, позволяющую перехватить трафикApple устранила уязвимость в модеме C1, позволяющую перехватить трафик Apple выпустила обновление iOS 18.5 для iPhone, которое включает не только новые функции, но и важные улучшения безопасности. Одним из главных изменений стало исправление серьезной уязвимости в модеме C1, который был внедрен с выходом iPhone 16e. Эта уязвимость позволяла хакерам перехватывать сетево ...

Эксперт Positive Technologies обнаружил уязвимость в приложении Apple ShortcutsЭксперт Positive Technologies обнаружил уязвимость в приложении Apple Shortcuts Эксперт PT SWARM Егор Филатов обнаружил критически опасную уязвимость в приложении Shortcuts («Быстрые команды»). Это... ...

Хакеры Apple передадут личные сообщения россиян ТрампуХакеры Apple передадут личные сообщения россиян Трампу Найденные в iPhone уязвимости «замаслят» президента и помогут ввезти технику из Китая. Близкие к Apple источники Forbes сообщили о том, что в компании собираются нанять хакеров для поиска уязвимостей в их технике. Официально заявлено, что такое решение будет применяться для устранения слабых мест в ...

Хакеры получили доступ к 184 миллионам паролей от Google и AppleХакеры получили доступ к 184 миллионам паролей от Google и Apple Более 184 миллионов паролей могли быть раскрыты в результате масштабной утечки данных, которую эксперты назвали «мечтой киберпреступников». ...

Самая крутая функция CarPlay из iOS 26, про которую Apple не сказала на презентацииСамая крутая функция CarPlay из iOS 26, про которую Apple не сказала на презентации На WWDC 2025 об этой функции не сказали ни слова, но именно она может стать самой заметной новинкой CarPlay в iOS 26. Пока все обсуждали новый дизайн, улучшения интерфейса и умную Siri, на сайте для разработчиков Apple появилась строчка, которую сложно переоценить: в iOS 26 можно будет стримить виде ...

Xiaomi стащила главную фишку нового iPhone, которую Apple срисовала в WindowsXiaomi стащила главную «фишку» нового iPhone, которую Apple срисовала в Windows В прошивке HyperOS 3 появится «стеклянный» дизайн в стиле iOS 26. Эту особенность могли наблюдать пользователи Windows Vista почти 20 лет назад. HyperOS – это замена любимой многими прошивки Xiaomi MIUI. ...

Apple рассматривает возможность повышения цен на iPhone 17 без упоминания пошлины, которую ввел Трамп против КитаяApple рассматривает возможность повышения цен на iPhone 17 без упоминания пошлины, которую ввел Трамп против Китая Apple готовится повысить цены на осеннюю линейку iPhone 17, но официально не признает, что это связано с пошлинами на китайские комплектующие. Вместо этого компания планирует представить новые функции и дизайн, в частности ультратонкую модель, чтобы обосновать подорожание. ...

Песков: Хакеры  не хакеры, но все это тревожно с АэрофлотомПесков: Хакеры — не хакеры, но все это тревожно с «Аэрофлотом» Сообщения об атаках на серверы «Аэрофлота» хакерскими группировками достаточно тревожные. Об этом сегодня, 28 июля, заявил пресс-секретарь президента РФ Дмитрий Песков, комментируя заявления украинско-белорусской группировки хакеров на инфраструктуру российской компании. ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, однако данные об одной 0-day в Microsoft SQL Server были раскрыты публично до выхода патча. ...

Google исправила баг, раскрывавший номера телефонов пользователейGoogle исправила баг, раскрывавший номера телефонов пользователей Google устранила опасную уязвимость, из-за которой злоумышленники могли получить доступ к номерам телефонов, привязанным к аккаунтам Google. Исследователь под псевдонимом «brutecat» обнаружил способ обойти защиту от автоматических ботов, которая должна была предотвращать массовую отправку запросов н ...

Microsoft исправила проблему блокировки обновлений Windows 11Microsoft исправила проблему блокировки обновлений Windows 11 Microsoft выпустила обновление KB5062324 для устранения проблемы с обновлениями Windows 11. Пользователи два месяца жаловались на блокирование обновлений. Исправляющее обновление доступно для устройств с Windows 11 версии 24H2, не установивших майское предварительное обновление или более поздние обн ...

С Gemini 2.5 Pro Google исправила ошибки прошлых обновлений ИИС Gemini 2.5 Pro Google исправила ошибки прошлых обновлений ИИ Google выпустила обновлённую версию своей мощной модели искусственного интеллекта — Gemini 2.5 Pro. Новая версия исправляет ошибки прошлых обновлений и обещает более «стабильный» опыт использования. Ранее версия Gemini 2.5 Pro (I/O Edition) и так была ориентирована на улучшение программирования, но ...

Safari в iOS 26 получил три варианта размещения панели вкладокSafari в iOS 26 получил три варианта размещения панели вкладок Apple переработала интерфейс браузера Safari в iOS 26, добавив третий режим размещения панели вкладок — Compact. Теперь пользователи iPhone могут выбирать между вариантами Top, Bottom и Compact, каждый из которых адаптирован под визуальный стиль Liquid Glass. Обновлённый Safari получил полупрозрачны ...

Камеру Leica M11-P Safari оценили в 10495 долларовКамеру Leica M11-P Safari оценили в 10495 долларов Немецкая компания Leica объявила о выпуске фотоаппарата M11-P Safari, который может похвастаться кожаным корпусом в оливково-зеленом цвете, верхней частью из цельного куска латуни и серебристыми элементами управления. Новинка характеризуется 60-Мп матрицей BSI CMOS, поддержкой 14-битной съемки в DNG ...

В Firefox и Safari будет включена поддержка WebGPUВ Firefox и Safari будет включена поддержка WebGPU Компания Mozilla приняла решение активировать в Firefox поддержку API WebGPU и языка шейдеров WGSL (WebGPU Shading Language). Для платформы Windows поддержка WebGPU будет включена по умолчанию в выпуске Firefox 141, намеченном на 22 июля. Затем в течение нескольких месяцев поддержку WebGPU планируют ...

Представлен фотоаппарат Leica M11-P Safari зелёного цвета за $10 тысячПредставлен фотоаппарат Leica M11-P Safari зелёного цвета за $10 тысяч Leica с семидесятых годов прошлого века выпускает спецверсии Safari Edition в оливково-зелёных тонах для некоторых своих фотоаппаратов. Беззеркальный Leica M11-P Safari получил не только обновлённый цвет, но и ряд других мелких отличий от оригинальной модели, которая вышла в октябре 2023 года. Источ ...

Вышел Safari Technology Preview 219: ускорение, исправления и новые функцииВышел Safari Technology Preview 219: ускорение, исправления и новые функции Apple продолжает развивать экспериментальную версию браузера Safari — вышло обновление под номером 219 с улучшениями производительности и исправлением ошибок. Компания Apple выпустила новую сборку Safari Technology Preview — браузера, предназначенного для тестирования будущих функций Safari. Версия ...

Microsoft исправила проблему с размером курсора после выхода из спящего режимаMicrosoft исправила проблему с размером курсора после выхода из спящего режима Обозреватели портала Windows Latest рассказали, что в Windows 11 24H2 появилась ошибка, которую Microsoft так и не задокументировала и не признала, но всё же исправила этот баг. Речь идёт об увеличении курсора после выхода компьютера из спящего режима. Ошибка стала воспроизводиться после обновления ...

Microsoft исправила ошибку с звуком запуска Vista в новой сборке Windows 11Microsoft исправила ошибку с звуком запуска Vista в новой сборке Windows 11 Microsoft выпустила новую тестовую сборку Windows 11 Insider Build 26 200. 5661, в которой исправили ошибку с воспроизведением звука запуска Windows Vista вместо стандартного звука Windows 11. ...

Leica представила новую камеру в своей культовой линейке  M11-P Safari за $10495Leica представила новую камеру в своей культовой линейке — M11-P Safari за $10495 Leica Camera AG представила новую модель в своей культовой линейке — Leica M11-P Safari, продолжая традицию специальных изданий с оливково-зеленой отделкой, начатую в 1970-х годах. Эта камера сочетает дизайн с передовыми технологиями. Внешне M11-P Safari выделяется матовой оливково-зеленой отделкой ...

Gemini Live на Android теперь показывает более четкое видео - Google исправила размытую картинкуGemini Live на Android теперь показывает более четкое видео - Google исправила размытую картинку Google обновила функцию Gemini Live - теперь при использовании камеры видео стало намного четче. Ранее пользователи Android жаловались на размытую картинку, из-за чего искусственный интеллект не всегда правильно распознавал объекты. ...

NVIDIA исправила проблему чёрного экрана на RTX 5060 и 5060 TiNVIDIA исправила проблему чёрного экрана на RTX 5060 и 5060 Ti NVIDIA оперативно отреагировала на жалобы владельцев видеокарт RTX 5060 и RTX 5060 Ti, столкнувшихся с чёрным экраном при перезагрузке системы. Проблема затрагивает только модели на чипе GB206 и проявляется на системах с Legacy (CSM) или неполной поддержкой UEFI. Читать полную статью ...

Пользователям напомнили о признаках взлома смартфонаПользователям напомнили о признаках взлома смартфона Если телефон начал самопроизвольно перезагружаться, демонстрирует незнакомые приложения или показывает отправленные сообщения, которых не писал владелец – это явные признаки вредоносного заражения. ...

Авиакомпания Hawaiian Airlines пострадала от взломаАвиакомпания Hawaiian Airlines пострадала от взлома Авиакомпания Hawaiian Airlines, входящая в десятку крупнейших коммерческих авиакомпаний США, расследует кибератаку, из-за которой был нарушен доступ к некоторым ее системам. Эксперты считают, что за взломом может стоять хакерская группировка Scattered Spider. ...

Юрист дал советы в случае взлома ГосуслугЮрист дал советы в случае взлома «Госуслуг» В случае взлома аккаунта на «Госуслугах» нужно оперативно предпринять несколько шагов, рассказала «Известиям» советник уголовно-правовой практики адвокатского бюро «Соколов, Трусов и партнеры» Мария Бакакина. ...

Как Аэрофлот преодолевал последствия взлома ИТ-системКак «Аэрофлот» преодолевал последствия взлома ИТ-систем На второй день после кибератаки авиакомпания смогла войти в расписание, но хакеры могли сохранить доступ к системам ...

В BIOS нашли баг для взлома ПК еще до загрузки WindowsВ BIOS нашли баг для взлома ПК еще до загрузки Windows Эксперты по кибербезопасности из компании Binarly выявили критическую уязвимость в механизме безопасной загрузки (Secure Boot) прошивки UEFI. ...

СМИ: США использовали бомбардировщики для ударов по ИрануСМИ: США использовали бомбардировщики для ударов по Ирану Вашингтон использовал бомбардировщики B-2 для ударов по ядерным объектам Ирана, сообщает Reuters ...

Разводят на информацию: Названа причина взлома Аэрофлота«Разводят» на информацию: Названа причина взлома «Аэрофлота» Разработчик сайта Кремля Артем Геллер заявил НСН, что Госуслугам и столичным департаментам нужно еще раз провести аудит своих систем безопасности. ...

Сотни миллионов смартфонов оказались под угрозой взломаСотни миллионов смартфонов оказались под угрозой взлома Американская корпорация Qualcomm обнаружила и устранила несколько опасных уязвимостей в процессорах Android-смартфонов. На это обратило внимание издание TechCrunch. Qualcomm — крупнейший в мире производитель мобильных чипов. ...

Французский телеком-гигант Orange пострадал от взломаФранцузский телеком-гигант Orange пострадал от взлома Французская телекоммуникационная компания Orange, один из крупнейших операторов связи в мире, сообщает об обнаружении в своей сети скомпрометированной системы. ...

МВД: мошенники придумали новый способ взлома ГосуслугМВД: мошенники придумали новый способ взлома «Госуслуг» Одной из главных целей мошенников часто бывают аккаунты россиян на «Госуслугах». Через них аферисты раньше нередко оформляли кредиты. Однако теперь профили жертв нужны преступникам для других схем, и мошенники разработали новый способ получить доступ к ним. Как работает этот метод — далее в материал ...

ВСУ обвинили в нерациональном использовали системы PatriotВСУ обвинили в нерациональном использовали системы Patriot Вооруженные силы Украины (ВСУ) нерационально отнеслись к применению ракет системы Patriot, в связи с чем теперь полностью зависят от поставок США. Об этом сообщает Wirtualna Polska. ...

Более 800 тыс. раз предприниматели использовали цифровой профиль на МСП.РФБолее 800 тыс. раз предприниматели использовали цифровой профиль на МСП.РФ С момента запуска цифрового профиля предпринимателя на цифровой платформе МСП.РФ данные из него более 800 тыс.... ...

Атака по уму: насколько опасна для бизнеса угроза взлома ИИ-моделейАтака по уму: насколько опасна для бизнеса угроза взлома ИИ-моделей Годами весь мир обсуждает атаки искусственного интеллекта на человека. Но пока актуальнее вопрос атаки человека на ИИ-модели, ведь для хакера это еще одно уязвимое звено на IT-периметре организации. Так что же делать бизнесу? Отказаться от ИИ неэффективно. Но и гарантировать стопроцентную безопаснос ...

Из-за ошибки почти 700 принтеров Brother оказались уязвимы для взломаИз-за ошибки почти 700 принтеров Brother оказались уязвимы для взлома Огромное количество принтеров Brother и некоторых других брендов оказались уязвимы для серьёзных недостатков в системе безопасности. Исследователь безопасности Rapid7, на которого ссылается портал Bleeping Computer, обнаружил восемь уязвимостей в 689 моделях принтеров Brother, включая сканеры и прин ...

ECHOMSK.SPB.RU Поиск в новостях