Фінансові новини
- |
- 21.04.26
- |
- 21:48
- |
-
RSS - |
- мапа сайту
Авторизация
В компьютерах Apple нашли серьезную уязвимость
14:30 29.11.2017 |

Дефект в оперативной системе MacOS High Sierra позволяет получить доступ к компьютеру без пароля, а также открывает права администратора.
"Мы работаем над программным обновлением, чтобы решить этот вопрос", - сообщила компания Apple.
Неисправность была обнаружена турецким разработчиком Леми Эргином.
Он выяснил, что, если ввести в поле для имени пользователя слово root, а пароль оставить пустым, то при нажатии клавиши "ввод" несколько раз можно получить неограниченный доступ к компьютеру.
Эргина раскритиковали за то, что он, предположительно, не последовал правилам, которые обычно в таких случаях выполняют специалисты в области компьютерной безопасности.
По этим правилам, экспертам необходимо известить компанию об обнаруженном в ее продукте дефекте, чтобы у нее было достаточно времени исправить ошибку, прежде чем афишировать ее общественности.
Эргин ничего не ответил на высказанные в его адрес упреки в "Твиттере", и Би-би-си не удалось с ним связаться.
Компания Apple не ответила, знала ли она о неисправности перед тем, как об этом стало широко известно.
Учитывая возможности, открывшиеся в результате дефекта, эксперты поразились простоте этой "грубейшей и постыдной", по их словам, неисправности.
Доступ к полномочиям суперпользователя дает выход к гораздо большим возможностям системы, в числе которых доступ к файлам других пользователей на том же компьютере и их запись. Суперпользователь также может стереть критические системные файлы, что выведет компьютер из действия, или установить вредоносные программы, которые обычные программы по обеспечению безопасности могут не обнаружить.
К счастью, неисправностью нельзя воспользоваться удаленно, из-за чего злоумышленнику пришлось бы получить физический доступ к компьютеру. Но если кто-то получит удаленный доступ к компьютеру при помощи других средств, то сможет использовать неисправность в своих целях.
Компании теперь нужно срочно выпустить обновление, которое не позволит злоумышленникам воспользоваться уязвимостью.
"Спешка и безопасность не дружат. Им [Apple] нужно быть осторожными, чтобы исправление дефекта не принесло дополнительных проблем, потому что у разработчиков не было достаточно времени, чтобы все проверить", - рассказал преподаватель Университета Суррея в Британии Алан Вудвард.
Пока Apple работает над решением, компания предложила выход для пользователей, которых тревожит наличие уязвимости.
"Пароль на корневую директорию не позволит получить кому-либо доступ к вашему компьютеру. Чтобы его установить, следуйте инструкции https://support.apple.com/en-us/HT204012", - сообщила компания.
Если вы не чувствуете себя уверенно с подобными манипуляциями, эксперты дают простой совет - не выпускайте свой компьютер из вида и установите обновление, как только оно появится.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Європейський Союз планує надати Україні перший транш з кредиту ЄС на
суму 90 млрд євро у кінці травня чи на початку червня 2026 року.
Президент Володимир Зеленський підписав закон щодо гармонізації сфери
акредитації органів з оцінки відповідності та системи технічного
регулювання з вимогами Європейського Союзу.
Німеччина та Франція пропонують надати Україні «символічні» переваги від
часткового вступу в ЄС, проте без можливості голосувати та доступу до
спільного бюджету до набуття повноцінного членства.
На початку 2026 року Національний банк України вперше зробив окремий
список небанківських фінансових компаній, які суттєво впливають на
ринок.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Держагентство «ПлейСіті» співпрацюватиме з YouTube для виявлення та блокування незаконної реклами азартних ігор.
Сервіс Google Фото отримав новий набір інструментів для редагування
обличчя із налаштуванням інтенсивності - для видалення недоліків шкіри,
корекції губів, відбілювання зубів тощо.
Світ електромобілів - це не лише про великі екрани та автопілоти, а
насамперед про те, наскільки важкою та дорогою буде «батарейка» під
підлогою.
Згідно із повідомленням відомства, мова йде про документи, які
використовуються у випадках змін під час перевезення, зокрема, при
перевантаженні, зміні пункту призначення, розбіжностях у вантажі чи
інших операційних ситуаціях.
Окружний суд Токіо засудив 39-річного Ватару Такеучі до 1,5 року
ув'язнення та оштрафував його на 1 мільйон єн ($6300) за публікацію
спойлерів.
США вкотре продемонстрували, що коли мова йде про напівпровідники та
національну безпеку, капіталістичні правила вільного ринку
відправляються на лаву запасних.
Дослідники NVIDIA опублікували статтю "ReSTIR PT Enhanced: алгоритмічні
вдосконалення для швидшого та надійнішого трасування шляху ReSTIR".
За даними Всесвітньої організації автовиробників (ОІСА), у 2025 році
глобальні продажі нових автомобілів досягли 99,8 млн одиниць.
Компанія Blue Origin Джеффа Безоса вперше
повторно використала важку ракету New Glenn під час орбітального
запуску, однак у ході місії виникли проблеми з виведенням супутника, пише TechCrunch.
Поки весь світ вишиковується в чергу до Nvidia, Ілон Маск (Elon Musk) вирішив, що краще збудувати власну чергу.
Світовий ринок оперативної пам'яті продовжить стикатися з тривалим
дефіцитом, який, за прогнозами, триватиме щонайменше до кінця 2027 року.
У суботу хакери викрали більше 290 мільйонів доларів з ключового
елемента інфраструктури децентралізованих фінансів у криптовалюті,
скориставшись вразливістю міжланцюгового мосту.
Компанія Anthropic,
один із головних конкурентів OpenAI, офіційно запровадила процедуру KYC
(Know Your Customer) для окремих користувачів своєї платформи Claude.
YouTube додав новий ліміт часу для перегляду Shorts. Фактично, він
дозволяє взагалі прибрати короткі відео із стрічки, пише The Verge.