• Виртуальный костюм на пижаме: в Японии придумали технологию, которая вас приоденет для онлайн-переговоров

    Что, если опять удаленка? Японские разработчики прекрасно понимают, до какого состояния может довести себя человек, который постоянно сидит в четырех стенах и решили немного, но упростить жизнь таким работникам с помощью нового дипфейк-приложения.
    Читать дальше
  • HP выпустила ноутбук ZBook Studio G9 на флагманском процессоре Core i9-12900HK и графике RTX 3080Ti (3 фото)

    Американская компания Hewlett-Packard анонсировала выход новой портативной рабочей станции ZBook Studio G9 с флагманским "железом".
    Читать дальше
  • В Петербурге разработали отечественный 3D-принтер

    В городе на Неве на Обуховском заводе представили собственное производство 3D-принтера. Практически все комплектующие в этой адской машине — отечественные.
    Читать дальше
  • Япония расширила список технологий и товаров запрещённых к вывозу в РФ

    Совсем недавно власти Японии запретили поставку в Россию полупроводников, а теперь список пополнился различными типами высокотехнологичных решений, от 3D-принтеров до средств проведения квантовых вычислений. Ограничения уже одобрены властями и вступят в силу 20 мая.
    Читать дальше
  • Очки дополненной реальности для строителей и работников производств: мечты или реальность

    Во всем мире в различных сферах происходит внедрение современных технологий. Строительство и производство не стало исключением. Одной из первых ласточек в этом направлении стал X-Craft — специальное устройство дополненной реальности, которое крепится на промышленный шлем.
    Читать дальше

Обновление iOS 15.2.1 и iPadOS 15.2.1 ликвидирует уязвимость HomeKit (видео)

14 января 2022 | Гаджет новости

В последнем небольшом обновлении для смартфонов и планшетов iOS 15.2.1 и iPadOS 15.2.1 разработчиками из Apple была частично устранена уязвимость платформы HomeKit, которая была выявлена еще летом прошлого года.

В техническом описании обновления компания Apple сообщает, что новая сборка устраняет проблему, позволяющую злоумышленникам путем создания определенного имени для устройства HomeKit создать условия, приводящие к выводу из строя смартфонов iPhone и планшетов iPad. Apple заявляет, что проблема исчерпания ресурсов решена путем улучшения проверки процедуры ввода.

Уязвимость в Apple HomeKit была раскрыта, и о ней сообщили в Apple еще в августе 2021 года. Выявленная уязвимость была названа «doorLock», и ее принцип работы заключался в том, что злоумышленник мог изменить имя устройства HomeKit на строку длиной более 500 000 символов.

При попытке загрузить большую строку устройство с уязвимой версией iOS будет переведено в состояние отказа в обслуживании (DoS), единственным выходом из которого будет принудительная перезагрузка, приводящая к удалению всех сохраненных данных, и их можно будет восстановить только в том случае, если существует резервная копия. Как только устройство перезагрузится, и пользователь снова войдет в учетную запись iCloud, связанную с устройством HomeKit, ошибка будет запущена повторно.


В обновлении 15.1 было предложено частичное решение проблемы HomeKit. Тогда разработчики Apple ввели ограничение на длину имени, которое можно установить для устройства или приложения на платформе HomeKit. Однако злоумышленники могли продолжать использовать уязвимость, провоцируя атаку, применяя приглашение от Home, а не от устройства.

Помимо устранения проблемы «doorLock» для HomeKit в обновлениях iOS 15.2.1 и iPadOS 15.2.1 ликвидирована ошибка, в результате которой фотография в виде ссылки iCloud, отправленная в «Сообщениях», могла не загружаться. Кроме того была исправлена ошибка, которая приводила к тому, что сторонние приложения для CarPlay могли не реагировать на ввод.

Источник: macrumors

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.