Компания Apple выпустила OS X 10.10.2, закрыв 54 уязвимости в рамках обновления APPLE-SA-2015-01-27-4. Большинство закрытых уязвимостей позволяют атакующим исполнять произвольный код в OS X, в т. ч. с системными привилегиями. Apple также исправила опасную уязвимость под названием [Thunderstrike][1], которая позволяла компрометировать безопасность OS X на самых ранних этапах загрузки (OS X bootkit). Обновление APPLE-SA-2015-01-27-4 исправляет множественные уязвимости в ОС, которые были публично [раскрыты][2] группой специалистов из Google Project Zero. ![][3] [Читать дальше →][4]
[1]:
https://trmm.net/Thunderstrike
[2]:
http://www.zdnet.com/article/googles-project-zero-reveals-three-apple-os-x-zero-day-vulnerabilities/
[3]: //habrastorage.org/files/382/09d/8ea/38209d8ea3ae44d788a957cb25c0018d.png
[4]:
http://habrahabr.ru/post/249159/#habracut