Срочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостей

Срочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостей

Помимо десятка новых функций, в iOS 26.2, iPadOS 26.2 и macOS 26.2 компания Apple устранила более 20 уязвимостей, включая две, которые активно использовались злоумышленниками. Согласно официальному документу Apple, в прошлых сборках были обнаружены несколько уязвимостей WebKit, которые могут позволить вредоносному веб-контенту выполнять код или вызывать повреждение памяти. Apple заявляет, что эти ошибки могли быть использованы в атаке на конкретных лиц в версиях iOS вплоть до iOS 26. Одна из ошибок WebKit была исправлена ​​за счет улучшения управления памятью, а другая — за счет улучшени
Читать далее...
21:30, 13.12.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Срочно обновитесь: Samsung решила проблему с динамическими обоями в One UI 8Срочно обновитесь: Samsung решила проблему с динамическими обоями в One UI 8 Южнокорейский производитель гаджетов Samsung устранил досадный баг в One UI 8, из-за которого динамические обои переставали менять цвета и превращались в статичный градиент.Функция, задуманная как одно из важнейших визуальных обновлений интерфейса, у многих пользователей просто «замерзала» после уст ...

Пользователей iPhone призвали срочно скачать iOS 26.2 из-за опасных уязвимостейПользователей iPhone призвали срочно скачать iOS 26.2 из-за опасных уязвимостей Apple выпустила обновление iOS 26. 2 для всех совместимых устройств, в котором были исправлены выявленные ошибки и ряд функциональных улучшений, направленных на повышение стабильности операционной системы. ...

Apple обещает платить до $5 млн за выявление серьезных уязвимостей в ПОApple обещает платить до $5 млн за выявление серьезных уязвимостей в ПО Вице-президент компании по вопросам безопасности Иван Крстич заявил, что пользователи смогут получить бонусные выплаты, если найдут проблемы в ходе бета-тестирования ПО ...

Apple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях  и до $5 млнApple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях — и до $5 млн В ноябре Apple обновит Security Bounty — программу вознаграждений за обнаружение уязвимостей в ПО, которая предложит исследователям безопасности одни из самых высоких наград в отрасли. Максимальная выплата за обнаружение цепочек эксплойтов, которые могут достигать тех же целей, что и сложные а ...

Apple призвала пользователей срочно обновить iPhoneApple призвала пользователей срочно обновить iPhone Корпорация Apple анонсировала скорый выпуск iOS 26. 2, призвав пользователей подготовиться к обновлению. На это обратил внимание журнал Forbes. ...

Солар, Фазум и Хоулмонт выявили более 30 уязвимостей в BPM-платформе Camunda 7«Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7 В феврале 2025 г. разработчики востребованной международной BPM-платформы Camunda Platform 7 сообщили, что коммерческая версия... ...

Снова брак! Apple срочно отказывается от китайских дисплеев в iPhone 17 ProСнова брак! Apple срочно отказывается от китайских дисплеев в iPhone 17 Pro Компания Apple решила дать ещё один шанс китайскому заводу BOE, заказав OLED-панели для iPhone 17 Pro и iPhone 17 Pro Max, но поставщик снова подвёл. По данным ZDNet Korea, Apple уже передала Samsung заказы на OLED-дисплеи для iPhone 17 Pro, поскольку китайский поставщик не смог решить проблемы с на ...

Информзащита: число случаев эксплуатации критических уязвимостей выросло более чем на 50% в 2025 году«Информзащита»: число случаев эксплуатации критических уязвимостей выросло более чем на 50% в 2025 году Эксперты компании «Информзащита» выявили, что за девять месяцев 2025 г. количество случаев эксплуатации критических... ...

После обнаружения атак нулевого дня Google и Apple срочно обновили свои системы безопасностиПосле обнаружения атак нулевого дня Google и Apple срочно обновили свои системы безопасности Google и Apple внедрили экстренные обновления своих продуктов. Количество пострадавших пользователей пока неизвестно. ...

СВР: Франция готовит более 2 тыс. солдат и офицеров для помощи Украине // СВР: во Франции срочно создают дополнительные места в госпиталях для раненыСВР: Франция готовит более 2 тыс. солдат и офицеров для помощи Украине // СВР: во Франции срочно создают дополнительные места в госпиталях для раненых Франция готовится развернуть воинский контингент на Украине численностью более 2 тыс. солдат и офицеров, сообщили в пресс-бюро Службы внешней разведки (СВР) РФ. Как сообщает СВР, президент Франции Эмманюэль Макрон дал указание Генштабу французских ВС готовить легион для помощи Украине. ...

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNKMicrosoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хакерских группировок — среди них северокорейские APT и крупные группы вроде Evil Corp. CVE-2025-9491 позволяла злоумышленникам скрывать вредоносные команд ...

Microsoft исправила уязвимость нулевого дня в ядре WindowsMicrosoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках. ...

Samsung исправила поломанные анимации в One UI 8 на смартфонах GalaxySamsung исправила поломанные анимации в One UI 8 на смартфонах Galaxy Многие пользователи смартфонов Samsung Galaxy заметили, что после обновления до One UI 8 динамические цветные обои внезапно перестали работать. И наконец-то спустя 5 месяцев компания устранила эту проблему. Динамические обои должны были стать одним из приятных визуальных улучшений One UI 8: по задум ...

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историюMicrosoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей. ...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атакахGoogle исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками. ...

Huawei исправила критические уязвимости в патче безопасности для HarmonyOSHuawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимостей и багов, включая серьезные. ...

Microsoft исправила давний баг с перезагрузкой Windows после установки обновленийMicrosoft исправила давний баг с перезагрузкой Windows после установки обновлений Компания Microsoft исправила ошибку, которая присутствовала в Windows в течение многих лет. Речь идёт о баге, из-за которого операционная система перезагружалась после установки обновлений даже если пользователь выбирал выключение системы. Этот недочёт существовал с первых дней Windows 10, и его мож ...

Apple A20 и A20 Pro перейдут на более технологичный 2-нм техпроцессApple A20 и A20 Pro перейдут на более технологичный 2-нм техпроцесс Apple готовится к крупному технологическому скачку: в 2026 году компания впервые переведет мобильные чипы на 2-нм техпроцесс. Новые SoC — Apple A20 и A20 Pro — станут значимым шагом вперед по энергоэффективности и производительности по сравнению с A19, который ограничен 3-нм N3P-нормами TSMC. Но дел ...

Microsoft исправила проблему с установкой первого платного обновления безопасности для Windows 10Microsoft исправила проблему с установкой первого платного обновления безопасности для Windows 10 Несколько дней назад Microsoft выпустила первое платное обновление безопасности для компьютеров с Windows 10, которые участвуют в программе расширенной поддержки Extended Security Updates (ESU). Однако корпоративные участники программы ESU столкнулись с проблемой при установке этого пакета обновлени ...

Apple представила более продвинутую замену BluetoothApple представила более продвинутую замену Bluetooth Компания Apple планирует обойти ограничения технологии Bluetooth, представив инновационный беспроводной протокол вместе с линейкой iPhone 17. Нововведение под названием Spatial Relay Audio-Visual Sync (SPR AVS) предназначено для передачи аудио без искажений и с минимальной задержкой между всеми устр ...

Microsoft исправила баг, из-за которого в Windows 11 некорректно работала функция Обновить и завершить работуMicrosoft исправила баг, из-за которого в Windows 11 некорректно работала функция «Обновить и завершить работу» Разработчики из Microsoft устранили давнюю ошибку «Центра обновления Windows» в Windows 11, из-за которой некорректно работала функция «Обновить и завершить работу». Выбор этой опции не приводил к выключению устройства после установки поступивших обновлений. В настоящее время ...

Apple TV переименовано на Apple TV, но компания уверяет, что это не для того, чтобы клиенты путали его с приставкой Apple TVApple TV+ переименовано на Apple TV, но компания уверяет, что это не для того, чтобы клиенты путали его с приставкой Apple TV Apple провела тихий ребрендинг своего стримингового сервиса: теперь он называется просто Apple TV, без «плюса» в названии. Это изменение не было громко анонсировано — его заметили внимательные читатели пресс-релиза к фильму F1: The Movie, где упоминалось, что лента доступна на Apple TV. В то же врем ...

В октябре Apple представит более пяти новинок, но это не точноВ октябре Apple представит более пяти новинок, но это не точно Согласно прогнозу аналитиков ресурса 9to5mac.com, вслед за запуском в сентябре смартфонов iPhone 17, iPhone Air, а также смарт-часов Apple Watch Ultra 3, наушников AirPods Pro 3 и ещё ряда устройств компания Apple подготовила на октябрь презентацию ещё пяти или более продуктов. Источник изображений: ...

Apple забронировала более половины мощности TSMC для 2-нм чиповApple забронировала более половины мощности TSMC для 2-нм чипов Apple обеспечила себе контроль более чем за половиной производственных мощностей TSMC для выпуска 2-нм чипов, что позволит компании опередить конкурентов. Согласно источникам, Apple даже забронировала целый завод в Тайване. С выпуском первых 2-нм процессоров в конце 2026 года Apple станет лидером го ...

Apple готовит более 5 новых продуктов к запуску в октябреApple готовит более 5 новых продуктов к запуску в октябре После громких сентябрьских премьер, когда вышли iPhone 17, iPhone Air, Apple Watch Ultra 3 и AirPods Pro 3, компания Apple готовится к новой волне анонсов. Уже в октябре на рынок выйдет более пяти новых продуктов, среди которых обновлённый Apple TV 4K, вторая версия HomePod mini, новый iPad Pro с пр ...

Apple стала третьей в истории компанией с капитализацией более $4 трлнApple стала третьей в истории компанией с капитализацией более $4 трлн Рыночная стоимость корпорации Apple впервые превысила $4 трлн, следует из данных на сайте биржи Nasdaq. Apple стала третьей в истории компанией после Nvidia и Microsoft, рыночная стоимость которой достигла такого рубежа. ...

Джефф Уильямс завершил работу в Apple после более чем 25 лет службыДжефф Уильямс завершил работу в Apple после более чем 25 лет службы Как отмечает Марк Гурман из Bloomberg, в пятницу Apple убрала Уильямса со страницы руководства — этот день стал для него последним в компании. ...

Apple должна выплатить более 600 млн долларов за нарушение патентных правApple должна выплатить более 600 млн долларов за нарушение патентных прав Федеральное жюри в Калифорнии постановило, что Apple должна выплатить компании Masimo, занимающейся медицинскими технологиями, компенсацию в размере 634 млн долларов, признав компанию виновной в нарушении патентных прав. ...

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверыMicrosoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю» кроссплатформенного фреймворка ASP.NET Core. Речь об уязвимости CVE-2025-55315, которая связана с перенаправлением HTTP-запросов и была выявлена в ...

Apple снизит стоимость iPhone Fold, использовав более дешевый шарнирApple снизит стоимость iPhone Fold, использовав более дешевый шарнир Согласно последнему отчету аналитика Мин-Чи Куо, долгожданный складной iPhone может оказаться дешевле в производстве, чем ожидалось ранее, благодаря существенному снижению стоимости компонентов шарнира. ...

Apple впервые заработает на сервисах более $100 млрд по итогам 2025 годаApple впервые заработает на сервисах более $100 млрд по итогам 2025 года Смартфоны продолжают определять примерно половину всей выручки Apple, но попытки больше зарабатывать на услугах и подписках приносят свои плоды. Как ожидается, в текущем году выручка Apple в сфере услуг впервые превысит $100 млрд. По сравнению с предыдущим годом профильная выручка вырастет на 13 % д ...

Apple обновила VR-шлем Vision Pro: мощнее, ярче и с более долгой батареейApple обновила VR-шлем Vision Pro: мощнее, ярче и с более долгой батареей Apple представила новое поколение Vision Pro с новым процессором M5. Устройство стало быстрее, изображения — четче, а время работы увеличилось. Также появился более удобный ремешок Dual Knit Band и новая visionOS 26. Предзаказы уже открыты, продажи стартуют 22 октября. Улучшенный ИИ помогает обрабат ...

Apple поручила подрядчикам увеличить объёмы выпуска базовых версий iPhone 17 более чем на 30 %Apple поручила подрядчикам увеличить объёмы выпуска базовых версий iPhone 17 более чем на 30 % Первые итоги продаж смартфонов нового поколения позволили Apple оценить уровень спроса, а потому некоторые оперативные корректировки сразу стали предприниматься. Как отмечает Reuters со ссылкой на The Information, как минимум двум подрядчикам Apple было поручено увеличить объёмы выпуска младших моде ...

TSMC уже получила заказы на выпуск 2-нм чипов от AMD, Apple и более десятка других клиентовTSMC уже получила заказы на выпуск 2-нм чипов от AMD, Apple и более десятка других клиентов Тайваньская компания TSMC, занимающаяся контрактным производством полупроводниковых компонентов, не очень охотно говорит о специфике своих взаимоотношений с клиентами, но из сторонних источников стало известно, что её услугами по выпуску 2-нм чипов воспользуются почти 15 клиентов. Источник изображен ...

Apple обновила веб-интерфейс App Store, сделав его более доступным и удобным для сторонних пользователейApple обновила веб-интерфейс App Store, сделав его более доступным и удобным для сторонних пользователей Apple переработала веб-интерфейс своего App Store, сделав его более удобным для пользователей, которые просматривают магазин не на устройствах Apple. Ранее пользователи могли видеть отдельные страницы приложений в интернете, но не имели возможности просматривать сам магазин. На MacBook переход на ст ...

Apple усложнила ремонт iPhone 17 Pro Max за счет новых винтов Torx-plus и более сложной замены USB-CApple усложнила ремонт iPhone 17 Pro Max за счет новых винтов Torx-plus и более сложной замены USB-C Сообщество iFixit разобрало iPhone 17 Pro Max и выявило серьёзные изменения в конструкции устройства. Apple сделала шаг вперёд в части замены батареи: аккумулятор теперь закреплён в отдельном отсеке и удерживается не только винтами, но и клеем, который разъединяется с помощью слабого электрического ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранены 3 уязвимости, которым присвоен уровень опасности 7.8 и ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых пока не раскрываются. Указано только, что наиболее серьёзная проблема имеет уровень опасности 8.2 из 10. Кроме уязвимостей в новой версии представлено 6 ...

Microsoft выпустила патчи для 57 уязвимостей, включая три 0-dayMicrosoft выпустила патчи для 57 уязвимостей, включая три 0-day Последний в этом году «вторник обновлений» принес патчи для 57 уязвимостей в продуктах Microsoft, три из которых были классифицированы как уязвимости нулевого дня. Одна из проблем уже активно используется в атаках, позволяя злоумышленникам получить привилегии уровня SYSTEM в Windows. ...

В Android нашли сотню опасных уязвимостейВ Android нашли сотню опасных уязвимостей Специалисты корпорации Google рассказали, что нашли больше сотни уязвимостей в Android. Об этом сообщается на сайте проекта. ...

В смартфонах Samsung нашли десятки уязвимостейВ смартфонах Samsung нашли десятки уязвимостей Корпорация Samsung выпустила срочное обновление для смартфонов бренда. На это обратило внимание профильное издание SamMobile. ...

Исследователи составили список 25 основных уязвимостей MCPИсследователи составили список 25 основных уязвимостей MCP Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наиболее комплексный на сегодняшний день анализ уязвимостей MCP». ...

Microsoft за раз устранила 57 уязвимостей в своих продуктахMicrosoft за раз устранила 57 уязвимостей в своих продуктах В рамках декабрьского обновления безопасности Patch Tuesday корпорация Microsoft устранила 57 уязвимостей в своих продуктах. Среди них — одна активно используемая злоумышленниками и две публично раскрытые уязвимости нулевого дня. ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что ...

Специалисты из России нашли 30 уязвимостей в Camunda 7Специалисты из России нашли 30 уязвимостей в Camunda 7 Уязвимости были найдены, например, в механизме десериализации библиотек Jython и во встраиваемом Java-веб-сервере Eclipse Jetty ...

Bi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBoxBi.Zone предупреждает о цепочке уязвимостей в Oracle VirtualBox Специалисты группы исследования уязвимостей Bi.Zone обнаружили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В... ...

Минпромторг займется поиском уязвимостей у подключенных автоМинпромторг займется поиском уязвимостей у «подключенных» авто Минпромторг РФ в рамках эксперимента создаст Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства, об этом сообщают «Ведомости» со ссылкой на поручение министра Антона Алиханова. ...

Малварь Atroposia поставляется со встроенным сканером уязвимостейМалварь Atroposia поставляется со встроенным сканером уязвимостей Исследователи Varonis обнаружили MaaS-платформу (malware-as-a-service) Atroposia. За 200 долларов США в месяц ее клиенты получают троян удаленного доступа с широкими возможностями, включая: удаленный рабочий стол, управление файловой системой, хищение информации, учетных данных и содержимого буфера ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязвимости. The post Meta представила инструмент для поиска уязвимостей в WhatsApp first appeared on itndaily.ru. ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали на хакерских соревнованиях Pwn2Own. ...

Пять уязвимостей Fluent Bit угрожают облачным инфраструктурамПять уязвимостей Fluent Bit угрожают облачным инфраструктурам Исследователи Oligo Security обнаружили пять уязвимостей в Fluent Bit. Совместная эксплуатация найденных проблем может привести к компрометации всей облачной инфраструктуры, включая Kubernetes-кластеры. ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

BI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостейBI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостей Эксперты BI.Zone WAF проанализировали веб-угрозы и обнаружили, что летом 2025 г. выросло количество уязвимостей, связанных... ...

Искусственный вайб: Солар зафиксировал всплеск уязвимостей в ИИ-сервисахИскусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах По данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар» в III квартале 2025 г. доля обнаруженных... ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, сообщил о внесении компанией Google изменений в политику публикации исправлений уязвимостей для платформы Android и раскрытия информации об уязвимостях. ...

OpenAI создала ИИ-агента для поиска уязвимостей в программном кодеOpenAI создала ИИ-агента для поиска уязвимостей в программном коде Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей в программном обеспечении. Система работает на базе модели GPT-5 и сейчас доступна в формате приватной бета-версии для ограниченного круга тестировщико ...

СберЛизинг запускает программу по поиску уязвимостей на BI.Zone Bug Bounty«СберЛизинг» запускает программу по поиску уязвимостей на BI.Zone Bug Bounty «СберЛизинг» приглашает независимых исследователей проверить безопасность своих корпоративных ресурсов и повысить... ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

OpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПОOpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПО Компания OpenAI представила Aardvark — исследовательского ИИ-агента на базе GPT‑5 для поиска уязвимостей в программном обеспечении. Источник изображений: OpenAI ...

ECHOMSK.SPB.RU Поиск в новостях