Apple - coraz więcej dziur w systemach operacyjnych
Kilka dni temu firma Apple wydała specjalną aktualizację, aby załatać dwie luki „zero day”, które umożliwiają napastnikom zdalne wykonanie kodu na iPhone’ach oraz iPadach. Producent nie ukrywa, iż obie podatności mogły być wykorzystane przez hakerów jeszcze przed wydaniem zaktualizowanej wersji 14.5.1. Obie podatności dotyczą uszkodzenia pamięci w silniku Safari WebKit i są śledzone jako CVE-2021-30665 oraz CVE-2021-30663.
Wykorzystanie któregokolwiek z wymienionych błędów umożliwia napastnikowi uruchomienie złośliwego oprogramowania na niezałatanych urządzeniach i kradzież danych (w tym haseł lub informacji finansowych) oraz podszywanie się pod użytkownika poprzez przejęcie konta. Każdy użytkownik iPhone'a 6s lub nowszego, iPada Pro (dowolny model), iPada Air 2 i nowszego, iPada 5. generacji i nowszego, iPada mini 4 i nowszego lub iPoda touch (7. generacji), powinien jak najszybciej zainstalować tę aktualizację oprogramowania.
Warto podkreślić, że to już kolejne luki zero-day, które odkryto w tym roku w produktach Apple. Wersja iOS 14.5.1 pojawia się tydzień po tym, jak hakerzy wykorzystali inną dziurę śledzoną jako CVE-2021-30657, która pozwoliła intruzom dostać się do komputerów Mac. Napastnicy użyli złośliwego oprogramowania Shlayer, aby ominąć warstwy zabezpieczeń Gatekeeper, Notarization i File Quarantine w komputerowym systemie operacyjnym Apple. Hakerzy mogą uruchamiać niezatwierdzone oprogramowanie za pośrednictwem zainfekowanych witryn internetowych. Luka została załatana w systemie macOS 11.3.
- Użytkownicy muszą być na bieżąco z aktualizacjami oprogramowania, co dotyczy również produktów Apple uważanych za bezpieczne. Jednak w ostatnim czasie jakość oprogramowania tego producenta wzbudza coraz więcej wątpliwości. Nie chodzi tutaj wyłącznie o ostanie luki „zero day” w systemach iOS oraz macOS. Warto w tym miejscu powołać się na badania Atlas VPN, z których wynika, że liczba wykrytych zagrożeń na macOS wzrosła w 2020 roku o 1092 proc. Dlatego zalecamy nie tylko aktualizację, ale również stosowanie systemów antywirusowych chroniących smartfony i komputery tej firmy - mówi Mariusz Politowicz z firmy Marken, dystrybutora Bitdefender w Polsce.
Źródło: marken.com.pl; bitdefender.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

UE przyspiesza inwestycje w obronność i bezpieczeństwo. Pomagają w tym nowe narzędzia finansowe i uproszczenia dla przemysłu obronnego
Unijne inwestycje w bezpieczeństwo i przemysł obronny nabierają tempa. Strategia Gotowość 2030 zakłada integrację krajowych przemysłów obronnych państw członkowskich oraz rozwój nowych technologii w armiach. Komisja Europejska proponuje też różne możliwości zwiększenia finansowania wydatków obronnych. – Unia Europejska postawiła na bezpieczeństwo nie tylko w wymiarze deklaracji, ale też konkretnych programów – podkreśla Michał Szczerba, europoseł z Platformy Obywatelskiej.
Handel
Inflacja w nadchodzących miesiącach będzie pozostawała w celu inflacyjnym. Pojawia się duża przestrzeń do obniżek stóp procentowych

Inflacja już znajduje się w paśmie dopuszczalnych odchyleń od celu inflacyjnego i wszystko wskazuje na to, że pozostanie w nim przez dłuższy czas. Rada Polityki Pieniężnej również ma tego świadomość. Dlatego w czasie najbliższych posiedzeń powinny się pojawić obniżki stóp procentowych. Zdaniem ekonomisty dr. Jarosława Janeckiego rozsądnym poziomem głównej stopy procentowej byłby poziom 3,5–4 proc., czyli można się spodziewać obniżek o 100–150 punktów bazowych.
Nauka
Pomiar dokładnej liczby ludności pozostaje dużym wyzwaniem. W erze migracji wymaga to nowych narzędzi i definicji

Dokładne i porównywalne dane na temat ludności są niezbędne m.in. do celów statystycznych i administracyjnych. Dlatego rośnie zapotrzebowanie na statystyki z zakresu demografii, migracji, starzenia się społeczeństwa oraz dane regionalne i lokalne. Państwa Unii Europejskiej odchodzą od „tradycyjnego” spisu przeprowadzanego co 10 lat w kierunku wykorzystania danych ze źródeł administracyjnych. Przyszłością jest wykorzystanie w pomiarze danych z mediów społecznościowych czy sieci komórkowych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.