Apple устраняет десятки уязвимостей после критической эксплойта на Mac
Apple продолжает активно выпускать обновления безопасности. Доступные с понедельника, 17 августа, iOS 26.6.1 и macOS Tahoe 26.6.2 включают около тридцати исправлений. Эти обновления крайне важны, поскольку macOS 26.6.1, выпущенная десятью днями ранее, уже устраняла критическую уязвимость.
Как Apple предупреждала в конце июня, темп выпуска обновлений безопасности для её операционных систем значительно ускорился. В последние недели компания регулярно предоставляет пользователям новые версии iOS и macOS, каждая из которых содержит впечатляющее количество исправлений.
Это относится и к iOS 26.6.1 и iPadOS 26.6.1, которые стали доступны вчера вечером. Apple задокументировала 29 исправленных уязвимостей безопасности. Большая часть из них (21 CVE) затрагивает WebKit, движок рендеринга Safari. Остальные распределены между ядром, ImageIO, Audio, IOGPUFamily и Telephony. Одна из наиболее серьезных уязвимостей, CVE-2026-65346 в ImageIO, позволяла выполнять произвольный код путем обработки специально созданного изображения.
В свою очередь, macOS Tahoe 26.6.2 устраняет 28 CVE. Это почти такой же набор, как и для iOS 26.6.1, за исключением уязвимости, связанной с компонентом Telephony. Примечательно, что девять CVE были обнаружены и отнесены к заслугам команды OpenAI Codex Security.
macOS 26.6.1 была выпущена 6 августа, всего через неделю после macOS 26.6. Она содержала исправление для критической уязвимости, детали которой были раскрыты Национальным центром кибербезопасности (NCSC) Нидерландов. Уязвимость CVE-2026-65400 затрагивала функцию совместного использования экрана macOS, использующую порт 5900.
Проблема управления состоянием позволяла злоумышленнику при определенных условиях получить удаленный доступ к Mac без обычных учетных данных. Сообщалось, что эта уязвимость активно эксплуатировалась на нескольких устройствах, где порт 5900 был доступен из интернета. Злоумышленники получали root-доступ, что позволяло им майнить криптовалюту Monero. CVE была опубликована 7 августа и обновлена 12 августа с указанием на активную эксплуатацию.
Apple устранила эту уязвимость в Tahoe (в версии macOS 26.6.1), а также в macOS Sonoma (macOS 14.8.9) и Séquoia (macOS 15.7.9).
Свежие материалы — Новости технологий

Mozilla запускает тестирование блокировщика рекламы в Firefox для iOS
Версия 154 Firefox для iOS теперь включает экспериментальную функцию блокировки рекламы при просмотре веб-страниц. Хотя официального анонса не было, эта возможность упомянута фондом Mozilla на одной из его страниц поддержки и фигурирует в списке ожидаемых изменений. Блокировка основана на

Apple усиливает уведомления об угрозах от наемного шпионского ПО
Apple отправила новую волну уведомлений об угрозах пользователям, которые могли стать целью шпионского ПО, разработанного наемными группами, в 110 странах. Компания также пересмотрела методы информирования жертв. В конце 2021 года Apple подала иск против NSO Group, израильской ком

Windows 11: Microsoft перерабатывает контекстное меню Проводника для скорости и кастомизации
В рамках работ по оптимизации Проводника Windows 11, Microsoft анонсировала грядущие изменения для контекстного меню, открывающегося по правому клику. Разработчик признает наличие проблем и обещает меню, которое будет более отзывчивым, менее загроможденным и легче настраиваемым. Большинст
Утечка Apple: Видео AirPods с камерами раскрывает новые функции
Очередная утечка информации от Apple. Последняя бета-версия macOS Tahoe 26.7, выпущенная 17 августа, содержит ссылки на множество еще не анонсированных продуктов, и, что самое главное, раскрывает видеоролик с изображением AirPods, оснащенных камерами. Для чего же они будут использоваться? К

Apple снижает комиссии в ЕС и мирится с Брюсселем
Разногласия позади После многолетних споров Apple и Европейская комиссия, похоже, наконец нашли общий язык по одному из ключевых аспектов спорного Закона о цифровых рынках (DMA). Технологический гигант в очередной раз пересмотрел коммерческие условия для приложений, распространяемых в Евр
![[ОБНОВЛЕНО] Хакер получил доступ к налоговой платформе Франции: скомпрометированы данные сотен тысяч пользователей](/uploads/turnkey/22/c9813d5d5d7ca37638962269bf0057a4.webp)
[ОБНОВЛЕНО] Хакер получил доступ к налоговой платформе Франции: скомпрометированы данные сотен тысяч пользователей
Главное управление государственных финансов (DGFiP) Франции официально подтвердило распространявшиеся ранее слухи о компрометации данных сотен тысяч частных лиц и профессиональных организаций. Инцидент произошел в результате «нелегитимного доступа» злоумышленника к информационной системе