Size: a a a

Сообщество UX / UI - дизайнеров

2020 April 22

С

Славик in Сообщество UX / UI - дизайнеров
прикольно
источник

LS

Lena Starodubova in Сообщество UX / UI - дизайнеров
источник

LS

Lena Starodubova in Сообщество UX / UI - дизайнеров
А у нас в квартире газ
источник

S

Shustry in Сообщество UX / UI - дизайнеров
Как же похорошела Москва при Собянине
источник

J

Johnny in Сообщество UX / UI - дизайнеров
Wasilisa
Ничо :(
Реально ничо :(
источник

VM

Vlad Minaev in Сообщество UX / UI - дизайнеров
Хьюстон, у нас проблемы!

Исследователи инфосек компании ZecOps сообщили сегодня, что выявили использование в дикой природе двух 0-day уязвимостей, одна из которых позволяет удаленное исполнение кода на всей линейке устройств Apple под управлением iOS. Уязвимы все iPhone и iPad, начиная с iOS 6 (то есть с iPhone 5).

Основную угрозу представляется уязвимость, которая использует переполнение кучи в предустановленном приложении Mail, что позволяет удаленно исполнять код в этом приложении, прислав жертве специально сформированное почтовое сообщение. Таким образом атакующий получает доступ к содержимому электронной почты и может полностью его модифицировать.

Вместе с тем, ZecOps предполагают, что существует еще одна невыявленная уязвимость нулевого дня в ядре ОС, которая в совокупности с дыркой в приложении Mail позволяет получить полный контроль над атакуемым устройством.

Особую опасность выявленной 0-day уязвимости представляет то, что в iOS 13 ее можно использовать без какого-либо действия со стороны пользователя (т.н. "0-click"), даже в фоновом режиме. В iOS 12 требуется, чтобы пользователь щелкнул по почтовому сообщению.

Более того, в случае использование соответствующего эксплойта жертва не заметит никаких аномалий, кроме возможного временного замедления работы почтового приложения на iOS 12. Присланные вредоносные сообщения злоумышленник, как правило, удаляет после удачной атаки.

ZecOps утверждают, что атаки с использованием этих уязвимостей происходят как минимум с января 2018 года, одним из акторов является неустановленная прогосударственная APT.

На данный момент соответствующего апдейта iOS нет, Apple обещает пофиксить дырку в ближайшем обновлении.

Поэтому рекомендации следующие:
- не использовать приложение Mail, а использовать Outlook или Gmail;
- с нетерпением ждать апдейта iOS, по факту его появления сразу обновить устройство.
источник

SS

Sergey Seregin in Сообщество UX / UI - дизайнеров
Vlad Minaev
Хьюстон, у нас проблемы!

Исследователи инфосек компании ZecOps сообщили сегодня, что выявили использование в дикой природе двух 0-day уязвимостей, одна из которых позволяет удаленное исполнение кода на всей линейке устройств Apple под управлением iOS. Уязвимы все iPhone и iPad, начиная с iOS 6 (то есть с iPhone 5).

Основную угрозу представляется уязвимость, которая использует переполнение кучи в предустановленном приложении Mail, что позволяет удаленно исполнять код в этом приложении, прислав жертве специально сформированное почтовое сообщение. Таким образом атакующий получает доступ к содержимому электронной почты и может полностью его модифицировать.

Вместе с тем, ZecOps предполагают, что существует еще одна невыявленная уязвимость нулевого дня в ядре ОС, которая в совокупности с дыркой в приложении Mail позволяет получить полный контроль над атакуемым устройством.

Особую опасность выявленной 0-day уязвимости представляет то, что в iOS 13 ее можно использовать без какого-либо действия со стороны пользователя (т.н. "0-click"), даже в фоновом режиме. В iOS 12 требуется, чтобы пользователь щелкнул по почтовому сообщению.

Более того, в случае использование соответствующего эксплойта жертва не заметит никаких аномалий, кроме возможного временного замедления работы почтового приложения на iOS 12. Присланные вредоносные сообщения злоумышленник, как правило, удаляет после удачной атаки.

ZecOps утверждают, что атаки с использованием этих уязвимостей происходят как минимум с января 2018 года, одним из акторов является неустановленная прогосударственная APT.

На данный момент соответствующего апдейта iOS нет, Apple обещает пофиксить дырку в ближайшем обновлении.

Поэтому рекомендации следующие:
- не использовать приложение Mail, а использовать Outlook или Gmail;
- с нетерпением ждать апдейта iOS, по факту его появления сразу обновить устройство.
источник

VM

Vlad Minaev in Сообщество UX / UI - дизайнеров
О я скоро познаю прелести Москвы
источник

VM

Vlad Minaev in Сообщество UX / UI - дизайнеров
Платформу выдачи цифровых пропусков внедрят в 21 субъекте РФ, заявили в Минкомсвязи.

Первыми к системе пропусков подключат семь регионов Центрального федерального округа - Костромскую, Тульскую, Тамбовскую, Ярославскую, Владимирскую, Белгородскую и Орловскую области. Со следующей недели к ним присоединятся 14 регионов Поволжья, Сибири, Дальнего Востока и Северного Кавказа.
источник

W

Wasilisa in Сообщество UX / UI - дизайнеров
Johnny
Реально ничо :(
источник

J

Johnny in Сообщество UX / UI - дизайнеров
Vlad Minaev
Хьюстон, у нас проблемы!

Исследователи инфосек компании ZecOps сообщили сегодня, что выявили использование в дикой природе двух 0-day уязвимостей, одна из которых позволяет удаленное исполнение кода на всей линейке устройств Apple под управлением iOS. Уязвимы все iPhone и iPad, начиная с iOS 6 (то есть с iPhone 5).

Основную угрозу представляется уязвимость, которая использует переполнение кучи в предустановленном приложении Mail, что позволяет удаленно исполнять код в этом приложении, прислав жертве специально сформированное почтовое сообщение. Таким образом атакующий получает доступ к содержимому электронной почты и может полностью его модифицировать.

Вместе с тем, ZecOps предполагают, что существует еще одна невыявленная уязвимость нулевого дня в ядре ОС, которая в совокупности с дыркой в приложении Mail позволяет получить полный контроль над атакуемым устройством.

Особую опасность выявленной 0-day уязвимости представляет то, что в iOS 13 ее можно использовать без какого-либо действия со стороны пользователя (т.н. "0-click"), даже в фоновом режиме. В iOS 12 требуется, чтобы пользователь щелкнул по почтовому сообщению.

Более того, в случае использование соответствующего эксплойта жертва не заметит никаких аномалий, кроме возможного временного замедления работы почтового приложения на iOS 12. Присланные вредоносные сообщения злоумышленник, как правило, удаляет после удачной атаки.

ZecOps утверждают, что атаки с использованием этих уязвимостей происходят как минимум с января 2018 года, одним из акторов является неустановленная прогосударственная APT.

На данный момент соответствующего апдейта iOS нет, Apple обещает пофиксить дырку в ближайшем обновлении.

Поэтому рекомендации следующие:
- не использовать приложение Mail, а использовать Outlook или Gmail;
- с нетерпением ждать апдейта iOS, по факту его появления сразу обновить устройство.
опять эпле обосралась
источник

J

Johnny in Сообщество UX / UI - дизайнеров
впрочем, ничего нового
источник

J

Johnny in Сообщество UX / UI - дизайнеров
Vlad Minaev
Платформу выдачи цифровых пропусков внедрят в 21 субъекте РФ, заявили в Минкомсвязи.

Первыми к системе пропусков подключат семь регионов Центрального федерального округа - Костромскую, Тульскую, Тамбовскую, Ярославскую, Владимирскую, Белгородскую и Орловскую области. Со следующей недели к ним присоединятся 14 регионов Поволжья, Сибири, Дальнего Востока и Северного Кавказа.
Охуеть, как быстро. Собянини только с утра это предложил
источник

J

Johnny in Сообщество UX / UI - дизайнеров
ну шо, допизделись про кибергулаг)
источник

MC

Mikhail Chivilev in Сообщество UX / UI - дизайнеров
Хз. У нас третью неделю все выходы из дома по смс. Ещё раньше чем в мск ввели. Не напрягает вроде как
источник

MC

Mikhail Chivilev in Сообщество UX / UI - дизайнеров
Или там какие то пиздец какие ограничения?
источник

NP

Nick Phyl in Сообщество UX / UI - дизайнеров
Mikhail Chivilev
Хз. У нас третью неделю все выходы из дома по смс. Ещё раньше чем в мск ввели. Не напрягает вроде как
по смс?
источник

MC

Mikhail Chivilev in Сообщество UX / UI - дизайнеров
Nick Phyl
по смс?
Ага
источник

W

Wasilisa in Сообщество UX / UI - дизайнеров
Mikhail Chivilev
Хз. У нас третью неделю все выходы из дома по смс. Ещё раньше чем в мск ввели. Не напрягает вроде как
Лол штоооо
источник

MC

Mikhail Chivilev in Сообщество UX / UI - дизайнеров
Wasilisa
Лол штоооо
Ну да. Хочешь выйти куда то дальше чем в ближайший магаз или аптеку отправляй смс
источник