В свежем #kaspersky_securityweek: 🟢Компания Apple выпустила внеочередное обновление для iOS и iPadOS, устраняющее ошибку в механизме хранения push-уве…
🟢Компания Apple выпустила внеочередное обновление для iOS и iPadOS, устраняющее ошибку в механизме хранения push-уведомлений. Из-за этой ошибки возникала возможность прочитать удалённые сообщения, вытащив их из кэша устройства. Вероятно, проблема вскрылась благодаря одному делу из американской судебной практики. Правоохранителям удалось прочесть переписку из защищённого мессенджера Signal — и это при том, что само приложение было удалено ещё до того, как устройство попало к ним в руки.
🟢Эксперты «Лаборатории Касперского» изучили новую уязвимость в архитектуре удалённого вызова процедур (RPC) ОС Windows. В публикации описано, как злоумышленники могут эксплуатировать эту уязвимость, чтобы повысить привилегии. Также они опубликовали исследование деятельности группировки Geo Likho, которая атакует российские организации в авиационной отрасли и водном транспорте.
🟢Зафиксирован, возможно, первый случай применения постквантового шифрования в кибератаке — новый шифровальщик Kyber использует алгоритм Kyber1024.