Google выплатит $93 млн за незаконный сбор данных о пользователях

 Google выплатит $93 млн в рамках урегулирования спора о введении в заблуждение пользователей в части отслеживания их местоположения без их согласия, пишет The Guardian.

Обвинения против компании выдвинул генеральный прокурор Калифорнии Роб Бонта.  Расследование показало, что Google продолжал отслеживать перемещения своих пользователей даже после того, как они отказались от этой функции.  По словам Бонта, компания использовала полученную информацию «для собственной коммерческой выгоды».

Подробнее «Google выплатит $93 млн за незаконный сбор данных о пользователях»

Уязвимости в устройствах Apple

Две 0-day уязвимости использовались как часть цепочки эксплойтов iMessage с нулевым щелчком BLASTPASS для развертывания Pegasus от NSO Group на полностью пропатченных девайсах через вложения PassKit.

Ошибки затрагивают платформы Image I/O и Wallet и отслеживаются как CVE-2023-41064 (обнаружена исследователями безопасности Citizen Lab) и CVE-2023-41061 (обнаружена Apple). Подробнее «Уязвимости в устройствах Apple»