11 февраля, 16:54
Apple выпустила обновление безопасности для iOS и iPadOS, устраняющее уязвимость CVE-2025-24200
![В iOS/iPadOS 18.3.1 закрыта уязвимость, которая активно эксплуатировалась Как сообщила компания в документе Поддержки, в обновлении закрыта уязвимость CVE-2025-24200, активно эксплуатируемая с помощью подключения устройства по USB-кабелю в заблокированном состоянии. Apple знает о том, что эта проблема, возможно, была использована в чрезвычайно сложной атаке на конкретных целевых лиц. Проблема была устранена. Также среди исправлений: Проблемы с подключением к WiFi и Bluetooth, сбои в работе приложения Камера, ошибка с переключением между светлым и тёмным режимом системы.](https://content.tek.fm/daaebf10-d9c9-4ce8-a4cc-32769448e78d.jpg)
![Apple Pro Daily News](https://content.tek.fm/f437c405-b961-4e88-b649-0230029b9f33.jpg)
Apple Pro Daily News
В iOS/iPadOS 18.3.1 закрыта уязвимость, которая активно эксплуатировалась Как сообщила компания в документе Поддержки, в обновлении закрыта уязвимость CVE-2025-24200, активно эксплуатируемая с помощью подключения устройства по USB-кабелю в заблокированном состоянии. Apple знает о том, что эта проблема, возможно, была использована в чрезвычайно сложной атаке на конкретных целевых лиц. Проблема была устранена. Также среди исправлений: Проблемы с подключением к WiFi и Bluetooth, сбои в работе приложения Камера, ошибка с переключением между светлым и тёмным режимом системы.
Технологии2 дня назад
![Сетевые Свободы](https://content.tek.fm/06aba483-609e-4273-8b34-94797adc01db.jpg)
Сетевые Свободы
Компания Apple выпустила срочное заявление об обнаружении уязвимости нулевого дня в iOS Apple выпустила экстренное обновление безопасности для iPhone, iPad и macOS, закрывающее критическую уязвимость, которая уже использовалась в реальных атаках. Что случилось? Уязвимость CVE-2024-23222 была найдена в WebKit — движке браузера Safari. Она позволяет злоумышленникам выполнять произвольный код ! на устройстве жертвы при открытии специально подготовленной веб-страницы. Кто пострадал? Apple подтвердила, что уязвимость уже активно использовалась в атаках. Это означает, что кто-то целенаправленно эксплуатировал брешь в безопасности, возможно, в кибершпионаже или атаках на конкретных пользователей. Как защититься? Патч безопасности 18.3.1 для пользователей устройств на базе iOS уже доступен — срочно обновляемся через настройки телефона! Не открывайте подозрительные ссылки и файлы, особенно если они пришли от незнакомых отправителей. Используйте блокировку автоматического выполнения JavaScript для незнакомых сайтов она включается в настройках браузера Safari → Дополнительно . Почему это важно? Это уже пятая уязвимость нулевого дня, устранённая Apple с начала 2024 года. Такие уязвимости особо опасны, потому что эксплуатируются до момента их исправления.
Технологии1 день назад
![Apple выпустила обновление iOS 18.3.1, устраняющее критическую уязвимость устройств. Уязвимость CVE-2025-24200 давала возможность подключиться к заблокированному смартфону через проводное соединение. Рекомендуется незамедлительно установить обновление.](https://content.tek.fm/4cac068f-3a84-4717-b1b5-c43820841b8d.jpg)
![Кибер Дача 🕹️](https://content.tek.fm/ffe27a8c-6a8b-4767-831a-2cc4974482d2.jpg)
Кибер Дача 🕹️
Apple выпустила обновление iOS 18.3.1, устраняющее критическую уязвимость устройств. Уязвимость CVE-2025-24200 давала возможность подключиться к заблокированному смартфону через проводное соединение. Рекомендуется незамедлительно установить обновление.
Технологии1 день назад
![Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» атаках. В компании объяснили, что физическая атака позволяла отключить USB Restricted Mode на заблокированном устройстве.](https://content.tek.fm/229921b7-da03-46f9-a593-b17402893c76.jpg)
![Хакер — Xakep.RU](https://content.tek.fm/66ac53b8-7e1e-4194-92af-d5fe2c2c48bb.jpg)
Хакер — Xakep.RU
Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» атаках. В компании объяснили, что физическая атака позволяла отключить USB Restricted Mode на заблокированном устройстве.
Технологии1 день назад
![SecurityLab.ru](https://content.tek.fm/28fc467e-834d-44c0-89d8-953238a647b9.jpg)
SecurityLab.ru
Угроза для iPhone: Apple выпустила экстренное обновление Apple выпустила внеплановое обновление безопасности для iOS и iPadOS, закрывающее уязвимость CVE-2025-24200. Эта ошибка позволяет злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, делая их уязвимыми для атак. Уязвимость требует физического доступа к устройству и обходит защиту, представленную в iOS 11.4.1. Режим ограниченного доступа USB предотвращает передачу данных через USB, если устройство не разблокировано в течение последнего часа. Apple улучшила управление состоянием системы для устранения уязвимости. Исследователь Билл Марчак из The Citizen Lab сообщил об ошибке, которая могла использоваться в сложных целевых атаках. #iOS #кибербезопасность #Apple #уязвимость
Технологии1 день назад
![НемеZида Telegram Apple выпустила внеплановое обнoвление безопасности для iOS и iPadOS, закрывающее уязвимoсть CVE-2025-24200 , которая уже использовалась в реальных атаках. Проблема связана с ошибкой авторизации, позволяющей злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, что делает их уязвимыми для кибератак. Для эксплуатации уязвимости требуется физический доступ к устройству. Режим ограниченного доступа USB, впервые представленный в iOS 11.4.1, предотвращает передачу данных через USB, если устройство не было разблокировано и подключено к аксессуарам в течение последнего часа. Эта мера защиты направлена на противодействие цифровым криминалистическим инструментам, таким как Cellebrite и GrayKey, используемым правоохранительными органами. Apple не раскрывает дополнительных деталей о проблеме, но уточняет, что уязвимость была устранена за счёт улучшенного управления состоянием системы. Также компания признаёт, что ошибка могла использоваться......](https://content.tek.fm/823ffa37-00e4-4efe-a85a-03b318c03a4a.jpg)
![Сила Народа.Братство - Чат](https://content.tek.fm/41a8fda4-6900-4516-a1a3-7c0a5f6c2b0c.jpg)
Сила Народа.Братство - Чат
НемеZида Telegram Apple выпустила внеплановое обнoвление безопасности для iOS и iPadOS, закрывающее уязвимoсть CVE-2025-24200 , которая уже использовалась в реальных атаках. Проблема связана с ошибкой авторизации, позволяющей злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, что делает их уязвимыми для кибератак. Для эксплуатации уязвимости требуется физический доступ к устройству. Режим ограниченного доступа USB, впервые представленный в iOS 11.4.1, предотвращает передачу данных через USB, если устройство не было разблокировано и подключено к аксессуарам в течение последнего часа. Эта мера защиты направлена на противодействие цифровым криминалистическим инструментам, таким как Cellebrite и GrayKey, используемым правоохранительными органами. Apple не раскрывает дополнительных деталей о проблеме, но уточняет, что уязвимость была устранена за счёт улучшенного управления состоянием системы. Также компания признаёт, что ошибка могла использоваться......
Технологии18 часов назад
![Loading indicator gif](https://media.socium.fm/loading-animation-transparent.gif)
![Успей оформить подарок для тех, кто в теме. Жми и узнавай](https://media.tek.fm/btc-banner-1.jpg)
![ITsec NEWS](https://content.tek.fm/82a4181e-53b8-4692-9896-dee39c2a4e09.jpg)
ITsec NEWS
iOS под угрозой: Apple выпустила срочное обновление безопасности Apple выпустила внеплановое обнoвление безопасности для iOS и iPadOS, закрывающее уязвимoсть CVE-2025-24200 , которая уже использовалась в реальных атаках. Проблема связана с ошибкой авторизации, позволяющей злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, что делает их уязвимыми для кибератак. Для эксплуатации уязвимости требуется физический доступ к устройству. Режим ограниченного доступа USB, впервые представленный в iOS 11.4.1, предотвращает передачу данных через USB, если устройство не было разблокировано и подключено к аксессуарам в течение последнего часа. Эта мера защиты направлена на противодействие цифровым криминалистическим инструментам, таким как Cellebrite и GrayKey, используемым правоохранительными органами. Apple не раскрывает дополнительных деталей о проблеме, но уточняет, что уязвимость была устранена за счёт улучшенного управления состоянием системы. Также компания признаёт, что ошибка могла использоваться в сложных атаках против определённых целей. Сообщил об этой уязвимости исследователь безопасности Билл Марчак из The Citizen Lab при Университете Торонто. Обновление доступно для следующих устройств и операционных систем: iOS 18.3.1 и iPadOS 18.3.1 — iPhone XS и более поздние модели, iPad Pro 13 дюймов, iPad Pro 12,9 дюймов 3-го поколения и более поздние модели, iPad Pro 11 дюймов 1-го поколения и более поздние модели, iPad Air 3-го поколения и более поздние модели, iPad 7-го поколения и более поздние модели, iPad mini 5-го поколения и более поздние модели iPadOS 17.7.5 — iPad Pro 12,9 дюйма 2-го поколения, iPad Pro 10,5 дюйма и iPad 6-го поколения Каждая новая уязвимость — это напоминание о том, что цифровая безопасность требует постоянного обновления. Пока одни ищут способы защиты, другие находят лазейки, и этот цикл никогда не заканчивается. ITsec NEWS
Технологии2 дня назад
![Сердитая Чувашия](https://content.tek.fm/872c61ed-2e15-4565-a5c9-6efb3f3faad3.jpg)
Сердитая Чувашия
Apple выпустила срочное обновление для устранения уязвимости в iOS Компания экстренно закрыла критическую уязвимость в iPhone и iPad, которая уже использовалась хакерами в реальных атаках. Что произошло? Уязвимость была обнаружена в WebKit — движке браузера Safari. Она позволяет злоумышленникам запускать произвольный код на устройстве жертвы при посещении специально подготовленного веб-сайта. Кто в зоне риска? Apple подтверждает, что уязвимость активно эксплуатировалась. Это указывает на возможное использование в кибершпионаже или атаках на конкретных пользователей. Как защититься? Срочно обновите iOS до версии 18.3.1 через настройки устройства. Не переходите по подозрительным ссылкам и не открывайте файлы от неизвестных отправителей. Отключите автоматическое выполнение JavaScript для незнакомых сайтов Safari → Настройки → Дополнительно . Подписаться Написать нам Поддержать Чат
Технологии1 день назад
![SecAtor](https://content.tek.fm/53077c85-f4d3-4d51-ba43-81355545ef69.jpg)
SecAtor
Apple выпустила экстренные обновления с исправлением критической 0-day для своих флагманских платформ iOS и iPadOS, предупреждая о ее использовании в таргетированных и чрезвычайно сложных атаках. CVE-2025-24200 позволяет злоумышленникам, имеющим физический доступ к заблокированному iPhone или iPad, отключить режим ограниченного доступа USB и получить доступ к необновленным устройствам. USB Restricted Mode - это ключевая функция безопасности, появившаяся семь лет назад в iOS 11.4.1, которая блокирует создание соединения с USB-аксессуарами, если устройство было заблокировано более часа. Функционал предназначен для противодействия криминалистическому ПО Graykey и Cellebrite используемому силовиками и предотвращению извлечения данных с заблокированных iOS-устройств. 0-day была обнаружена и раскрыта исследователями Citizen Lab и представляет собой проблему авторизации, устраненную в iOS 18.3.1, iPadOS 18.3.1 и iPadOS 17.7.5 с улучшенным управлением состоянием. Среди затронутых устройств: iPhone XS, iPad Pro 13 дюймов, iPad Pro 12,9 дюймов 3-го поколения, iPad Pro 11 дюймов 1-го поколения, iPad Air 3-го поколения, iPad 7-го поколения, iPad mini 5-го поколения и все новее , а также iPad Pro 12,9 дюйма 2-го поколения, iPad Pro 10,5 дюйма и iPad 6-го поколения. Apple отмечает в отчете, что эта уязвимость могла быть использована в чрезвычайно сложной атаке, направленной в отношении конкретных пользователей, но не представила каких-либо подробностей о реальных случаях эксплуатации. Тем не менее, участие в раскрытии Citizen Lab указывает на возможные целевые атаки с использованием шпионского или иного спецализированного ПО. Как бы то ни было, настоятельно рекомендуется не медлить с установкой обновлений, дабы исключить потенциально возможные попытки атак.
Технологии1 день назад
![Apple выпустила внеплановое обновление безопасности iOS 18.3.1, которая фиксит критическую уязвимость CVE-2025-24200 устройств. Эта ошибка позволяет злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, делая их уязвимыми для атак. Уязвимость требует физического доступа к устройству и обходит защиту, представленную в iOS 11.4.1. Режим ограниченного доступа USB предотвращает передачу данных через USB, если устройство не разблокировано в течение последнего часа. Срочно обновляемся!](https://content.tek.fm/5ef5c288-fd23-49ab-a0b6-454ff082335d.jpg)
![ИнфоИнспекция](https://content.tek.fm/996fc41f-3725-4498-b4e9-912ff77eca3c.jpg)
ИнфоИнспекция
Apple выпустила внеплановое обновление безопасности iOS 18.3.1, которая фиксит критическую уязвимость CVE-2025-24200 устройств. Эта ошибка позволяет злоумышленникам отключать режим ограниченного доступа USB на заблокированных устройствах, делая их уязвимыми для атак. Уязвимость требует физического доступа к устройству и обходит защиту, представленную в iOS 11.4.1. Режим ограниченного доступа USB предотвращает передачу данных через USB, если устройство не разблокировано в течение последнего часа. Срочно обновляемся!
Технологии1 день назад
![Loading indicator gif](https://media.socium.fm/loading-animation-transparent.gif)
Похожие новости![Apple выпустила обновление iOS 18.3.1 для устранения уязвимости безопасности](https://content.tek.fm/title/2025-02-11_13-55-24_ea138f62-5ea9-4960-9374-12f944bd0d2c.jpg)
![Аватар Телеграм канала: ⚡️Лямин](https://content.tek.fm/0d8bb2d4-b459-47f2-9520-36ddc7de1e8c.jpg)
![Аватар Телеграм канала: НА СВЯЗИ | Служба техподдержки](https://content.tek.fm/efa744c2-1fcc-4293-9516-5a9194ff8299.jpg)
![Аватар Телеграм канала: hidemyname: безопасный интернет](https://content.tek.fm/d9f6c447-881c-4740-9423-1b7c88af148d.jpg)
+5![МВД России предлагает шесть правил для защиты смартфонов от взлома и кражи](https://content.tek.fm/title/2025-02-11_08-31-58_03736ac0-371c-4842-a87c-9d6ff231a361.jpg)
![Аватар Телеграм канала: Комсомольская правда: KP.RU](https://content.tek.fm/57221911-d5d5-438d-8055-3bb29a785582.jpg)
![Аватар Телеграм канала: ДНР Онлайн 🅉](https://content.tek.fm/751c1c98-be3b-4663-a2c2-5abfb01ef28c.jpg)
![Аватар Телеграм канала: Байкал-Daily. Новости Бурятии](https://content.tek.fm/7653d048-5f30-423f-b097-269f4d477cdf.jpg)
+8![Лекция о кибербезопасности для ветеранов в Иркутской области](https://content.tek.fm/title/2025-02-12_09-54-45_6d318276-5c61-44a9-bb3c-dc4bf5c986d9.jpg)
![Аватар Телеграм канала: ВТВ ПЛЮС Новости Херсонской области](https://content.tek.fm/f6c2996a-0212-45ed-9c62-5622bc1f2fce.jpg)
![Аватар Телеграм канала: Херсонское Агентство Новостей](https://content.tek.fm/8943d6a3-dac2-4283-b6d2-59fd82db864e.jpg)
![Аватар Телеграм канала: Тульские новости](https://content.tek.fm/5aa71814-ceff-4faf-a6d5-e3c7955ae437.jpg)
+5![VK запускает Центр безопасности к Дню безопасного интернета](https://content.tek.fm/title/2025-02-12_10-53-05_18039c80-1aa5-4c60-be1e-4f919b5bfae1.jpg)
![Аватар Телеграм канала: Отдел К: IT-технологии, кибербезопасность](https://content.tek.fm/432238a9-d84b-4295-b3aa-87f971494402.jpg)
![Аватар Телеграм канала: Джейпег Малевича](https://content.tek.fm/b6870ddc-e97e-40ee-8869-300db18c5d96.jpg)
![Аватар Телеграм канала: Администрация городского округа город Ровеньки](https://content.tek.fm/fbb23dc6-e934-456e-87ed-0dd9ae629979.jpg)
+1![Увеличение угрозы от подделок документов и безопасности ИИ](https://content.tek.fm/title/2025-02-12_21-20-16_e9fbaba0-6911-4367-83eb-34158ded9ef6.jpg)
![Аватар Телеграм канала: Будни манипулятора](https://content.tek.fm/d93d37da-1750-4c41-936d-8fea7f0805c6.jpg)
![Аватар Телеграм канала: Neural Brain - Нейросети](https://content.tek.fm/6b930c84-7af8-4650-8989-ef56fb7ee30d.jpg)
![Аватар Телеграм канала: Admin Books](https://content.tek.fm/7c2d9d74-07dc-4c82-b1b2-acde50af7ca9.jpg)
+2![В Рязани прошел круглый стол о безопасности детей в интернете](https://content.tek.fm/title/2025-02-11_20-42-30_64dcbdff-0e65-481b-b852-8d17049d24d3.jpg)
![Аватар Телеграм канала: Лига Безопасного Интернета](https://content.tek.fm/e17106c5-7ed8-401c-be6d-6ab7949e3b36.jpg)
![Аватар Телеграм канала: IT News](https://content.tek.fm/22011df8-7787-4a66-ac8b-f4cc4cbe3e7b.jpg)
![Аватар Телеграм канала: Степновские Вести](https://content.tek.fm/c156ff19-3228-4f13-accb-852e4f917c7f.jpg)
+7
![Apple выпустила обновление iOS 18.3.1 для устранения уязвимости безопасности](https://content.tek.fm/title/2025-02-11_13-55-24_ea138f62-5ea9-4960-9374-12f944bd0d2c.jpg)
Apple выпустила обновление iOS 18.3.1 для устранения уязвимости безопасности
Технологии
1 день назад![Аватар Телеграм канала: ⚡️Лямин](https://content.tek.fm/0d8bb2d4-b459-47f2-9520-36ddc7de1e8c.jpg)
![Аватар Телеграм канала: НА СВЯЗИ | Служба техподдержки](https://content.tek.fm/efa744c2-1fcc-4293-9516-5a9194ff8299.jpg)
![Аватар Телеграм канала: hidemyname: безопасный интернет](https://content.tek.fm/d9f6c447-881c-4740-9423-1b7c88af148d.jpg)
![Аватар Телеграм канала: NEWS_SEE_](https://content.tek.fm/6b8e97b0-c659-4b84-8e02-18b1e0e431ce.jpg)
![МВД России предлагает шесть правил для защиты смартфонов от взлома и кражи](https://content.tek.fm/title/2025-02-11_08-31-58_03736ac0-371c-4842-a87c-9d6ff231a361.jpg)
МВД России предлагает шесть правил для защиты смартфонов от взлома и кражи
Происшествия
1 день назад![Аватар Телеграм канала: Комсомольская правда: KP.RU](https://content.tek.fm/57221911-d5d5-438d-8055-3bb29a785582.jpg)
![Аватар Телеграм канала: ДНР Онлайн 🅉](https://content.tek.fm/751c1c98-be3b-4663-a2c2-5abfb01ef28c.jpg)
![Аватар Телеграм канала: Байкал-Daily. Новости Бурятии](https://content.tek.fm/7653d048-5f30-423f-b097-269f4d477cdf.jpg)
![Аватар Телеграм канала: ЧГТРК "Грозный"](https://content.tek.fm/e3c4c4e2-414b-4eab-a0ed-864592167ffc.jpg)
![Лекция о кибербезопасности для ветеранов в Иркутской области](https://content.tek.fm/title/2025-02-12_09-54-45_6d318276-5c61-44a9-bb3c-dc4bf5c986d9.jpg)
Лекция о кибербезопасности для ветеранов в Иркутской области
Общество
21 час назад![Аватар Телеграм канала: ВТВ ПЛЮС Новости Херсонской области](https://content.tek.fm/f6c2996a-0212-45ed-9c62-5622bc1f2fce.jpg)
![Аватар Телеграм канала: Херсонское Агентство Новостей](https://content.tek.fm/8943d6a3-dac2-4283-b6d2-59fd82db864e.jpg)
![Аватар Телеграм канала: Тульские новости](https://content.tek.fm/5aa71814-ceff-4faf-a6d5-e3c7955ae437.jpg)
![Аватар Телеграм канала: Деловые Финансы | DUCK](https://content.tek.fm/bf57e35f-3f2b-4272-bc0f-862ed0a6d276.jpg)
![VK запускает Центр безопасности к Дню безопасного интернета](https://content.tek.fm/title/2025-02-12_10-53-05_18039c80-1aa5-4c60-be1e-4f919b5bfae1.jpg)
VK запускает Центр безопасности к Дню безопасного интернета
Общество
20 часов назад![Аватар Телеграм канала: Отдел К: IT-технологии, кибербезопасность](https://content.tek.fm/432238a9-d84b-4295-b3aa-87f971494402.jpg)
![Аватар Телеграм канала: Джейпег Малевича](https://content.tek.fm/b6870ddc-e97e-40ee-8869-300db18c5d96.jpg)
![Аватар Телеграм канала: Администрация городского округа город Ровеньки](https://content.tek.fm/fbb23dc6-e934-456e-87ed-0dd9ae629979.jpg)
![Аватар Телеграм канала: Апшеронский рабочий](https://content.tek.fm/b92ba663-1a86-4e21-a9be-0a33e2061f36.jpg)
![Увеличение угрозы от подделок документов и безопасности ИИ](https://content.tek.fm/title/2025-02-12_21-20-16_e9fbaba0-6911-4367-83eb-34158ded9ef6.jpg)
Увеличение угрозы от подделок документов и безопасности ИИ
Технологии
10 часов назад![Аватар Телеграм канала: Будни манипулятора](https://content.tek.fm/d93d37da-1750-4c41-936d-8fea7f0805c6.jpg)
![Аватар Телеграм канала: Neural Brain - Нейросети](https://content.tek.fm/6b930c84-7af8-4650-8989-ef56fb7ee30d.jpg)
![Аватар Телеграм канала: Admin Books](https://content.tek.fm/7c2d9d74-07dc-4c82-b1b2-acde50af7ca9.jpg)
![Аватар Телеграм канала: NN](https://content.tek.fm/3b18b21d-610d-4953-8682-6af103b1758a.jpg)
![В Рязани прошел круглый стол о безопасности детей в интернете](https://content.tek.fm/title/2025-02-11_20-42-30_64dcbdff-0e65-481b-b852-8d17049d24d3.jpg)
В Рязани прошел круглый стол о безопасности детей в интернете
Общество
1 день назад![Аватар Телеграм канала: Лига Безопасного Интернета](https://content.tek.fm/e17106c5-7ed8-401c-be6d-6ab7949e3b36.jpg)
![Аватар Телеграм канала: IT News](https://content.tek.fm/22011df8-7787-4a66-ac8b-f4cc4cbe3e7b.jpg)
![Аватар Телеграм канала: Степновские Вести](https://content.tek.fm/c156ff19-3228-4f13-accb-852e4f917c7f.jpg)
![Аватар Телеграм канала: Администрация городского округа город Брянка](https://content.tek.fm/42478eec-4db6-4439-a215-513e527b7e68.jpg)