• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!

    • Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

Срочно обновите iOS. Опять. Apple закрыла 0Day, позволяющий хакерам захватить устройство

  • Автор темы Автор темы mrpink
  • Дата начала Дата начала

mrpink

.
.
.
.
19.08.16
4,239
666 ₽
97
Apple выпустила срочные обновления безопасности и закрыла уязвимость нулевого дня, которую уже использовали в реальных атаках против отдельных пользователей. В компании заявили, что речь идёт об «исключительно сложной» операции, направленной на конкретные цели.

Проблема получила идентификатор CVE-2026-20700 и связана с компонентом динамической загрузки библиотек, который используется во всех основных операционных системах Apple. Ошибка позволяет выполнить произвольный код на устройстве, если атакующий смог добиться возможности записи в память. Это означает, что при успешной эксплуатации злоумышленник получает контроль над выполнением команд.

В бюллетене безопасности Apple указано, что уязвимость применялась вместе с двумя другими ошибками, которые были закрыты ещё в декабре под номерами CVE-2025-14174 и CVE-2025-43529. Все три проблемы фигурируют в одних и тех же инцидентах. При этом компания не раскрывает технические детали атаки и не сообщает, каким именно образом происходило внедрение.
Обнаружением новой уязвимости занималась группа анализа угроз компании Google. Дополнительной информации о цепочке эксплуатации пока не опубликовано.

Обновления уже доступны для iPhone начиная с модели iPhone 11 и новее, для iPad Pro 12,9 дюйма начиная с третьего поколения, iPad Pro 11 дюймов начиная с первого поколения, iPad Air начиная с третьего поколения, обычного iPad начиная с восьмого поколения и iPad mini начиная с пятого поколения. Также исправления получили компьютеры Mac с актуальной версией системы macOS Tahoe.

Исправления вошли в выпуски iOS 18.7.5, iPadOS 18.7.5, macOS Tahoe 26.3, tvOS 26.3, watchOS 26.3 и visionOS 26.3.

Хотя атаки были точечными, пользователям рекомендуют как можно скорее установить обновления. Это первая уязвимость нулевого дня, закрытая Apple в 2026 году. В течение 2025 года компания устранила семь подобных ошибок.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
О действительно , если бы не пост - даже не знал бы что вышло обновление 😁 спасибо ))
 
Принципиально не пользуюсь Айфоном, Андроиды намного лучше цена-качество.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Хорошо, что атаки были узкоспециализированными, но лучше не откладывать — обновляйте свои устройства как можно скорее.
 
Принципиально не пользуюсь Айфоном, Андроиды намного лучше цена-качество.
А у меня кнопочный телефон: не тормозит от приложений, везде ловит, батарею держит неделю. По-моему по соотношению цена/качество выиграл я ?:)
 
Последнее время, что то после обновлений начинают дико тормозить
 
Принципиально не пользуюсь Айфоном, Андроиды намного лучше цена-качество.
Zero-day закрыли у Apple — значит «андроиды лучше по цена-качество». Логика железная: если у конкурента нашли уязвимость, то у Android их, видимо, по акции не бывает.
 
Очередной “нулевой день” в механизме динамической загрузки библиотек. Apple, конечно, молодец - закрыла. Но давайте без пафоса: “исключительно сложная операция” - это просто цепочка из трёх уязвимостей, две из которых закрыли ещё в декабре. То есть атакующие использовали патченные дыры + новую. Технически: CVE-2026-20700 позволяет выполнить произвольный код при наличии записи в память. Это классический привилегированный доступ, который эксплуатируется через связку с другими багами. Вопрос: почему Apple не раскрывает детали? Потому что не хочет, чтобы другие копировали. Или потому что сама не до конца понимает, как это работает? Сарказм: “группа анализа угроз Google” нашла - а Apple, значит, не смогла. Кто бы сомневался. Скепсис: атаки были точечными, вероятно, против журналистов или политиков. Обычным пользователям, которые не скачивают левые профили и не кликают на фишинг, ничего не грозит. Но обновиться, конечно, стоит. Ирония: Apple гордится своей безопасностью, а у неё за 2025 год семь нулевых дней. Это почти раз в два месяца. Не так уж и круто.
 
Назад
Сверху