737070
В операционных системах iOS и iPadOS версий 26.7 и 27 исправлено свыше 130 уязвимостей. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, повысить привилегии, получить доступ к конфиденциальным данным пользователя и памяти ядра, реализовать атаки типов «отказ в обслуживании» и «межсайтовое выполнение сценариев» (XSS-атаку), перехватить сетевой трафик, вызвать неожиданное завершение работы приложения, выполнить произвольный код с привилегиями ядра и пр.
В операционных системах macOS Tahoe 26.7, macOS Sequoia 15.8 и macOS Golden Gate 27 устранено 156, 157 и 209 уязвимостей соответственно. Эксплуатация уязвимостей может позволить злоумышленнику обойти ограничения безопасности, получить доступ к конфиденциальным данным пользователя и защищённым частям файловой системы, повысить привилегии, удалить системные файлы, прочитать память ядра, вызвать неожиданное завершение работы приложения, повреждение памяти, сбой в работе процесса, ошибку типа «отказ в обслуживании» и др.
В браузере Safari 27 исправлены 6 уязвимостей. Ошибки позволяют злоумышленнику получить доступ к конфиденциальным данным пользователя, вызвать неожиданное завершение работы процесса, осуществить XSS-атаку, вызвать сбой в работе браузера.
В операционных системах watchOS 27 и tvOS 27 устранено 93 и 89 уязвимостей соответственно. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, получить доступ к конфиденциальным данным пользователя и памяти ядра, определять местоположение пользователя и пр.
В операционной системе для гарнитуры дополненной и виртуальной реальности visionOS 27 устранены 124 уязвимости. Их эксплуатация может позволить злоумышленнику обойти ограничения безопасности, получить доступ к конфиденциальным данным пользователя, раскрыть память процесса, вызвать повреждение памяти, сбой в работе процесса, неожиданное завершение работы приложения.
В среде разработки приложений Xcode 27 устранена уязвимость, позволяющая получить доступ к конфиденциальным данным пользователя.
Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Интернет-портал «Безопасность пользователей в сети Интернет»
admin@safe-surf.ru
https://safe-surf.ru