macOS

Microsoft нашла в macOS дыру Shrootless, позволяющую установить руткит

...
Microsoft нашла в macOS дыру Shrootless, позволяющую установить руткит

Специалисты Microsoft обнаружили уязвимость в операционной системе macOS, с помощью которой потенциальные злоумышленники могут обойти защитную функцию System Integrity Protection (SIP), выполнить операции в ОС, повысить привилегии до root и даже установить руткиты.

Авторы macOS-трояна WizardUpdate добавили функции ухода от детектирования

...
Авторы macOS-трояна WizardUpdate добавили функции ухода от детектирования

Специалисты Microsoft обнаружили новый образец вредоносной программы для macOS, известной под именем WizardUpdate (также её называют UpdateAgent или Vigram). В последней на данный момент версии авторы усовершенствовали техники ухода от обнаружения и укрепления зловреда в системе.

Вышел новый Solar Dozor с агентом для мониторинга рабочих станций на macOS

...
Вышел новый Solar Dozor с агентом для мониторинга рабочих станций на macOS

Сегодня свет увидела очередная версия DLP-системы Solar Dozor, на этот раз получившая номер 7.5. Не обошлось без интересных нововведений, среди которых можно отметить агент для мониторинга рабочих станций на macOS, а также контроль данных в корпоративном мессенджере Cisco Webex Teams и детальную отчетность о поведении сотрудников.

Google устранила одиннадцатую 0-day в Chrome с начала 2021 года

...
Google устранила одиннадцатую 0-day в Chrome с начала 2021 года

Разработчики Google выпустили срочный патч для очередной уязвимости нулевого дня (0-day) в браузере Chrome. Это уже одиннадцатая брешь в Chrome, зафиксированная с начала 2021 года и используемая в реальных кибератаках.

Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

...
Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple выпустила патчи для уязвимости нулевого дня (0-day), которую киберпреступники использовали в атаках на владельцев iPhone и Mac-компьютеров, работающих на старых версиях iOS и macOS.

Apple откажется от поддержки старых версий TLS в iOS и macOS

...
Apple откажется от поддержки старых версий TLS в iOS и macOS

С выпуском последних версий операционных систем iOS и macOS Apple признала Transport Layer Security (TLS) 1.0 и 1.1 устаревшими. Теперь техногигант планирует убрать поддержку небезопасного протокола во всех будущих релизах.

В macOS нашли 0-day уязвимость, позволяющую запустить вредоносные команды

...
В macOS нашли 0-day уязвимость, позволяющую запустить вредоносные команды

На этой неделе исследователи в области кибербезопасности раскрыли детали непропатченной уязвимости нулевого дня (0-day) в файловом менеджере Finder, который используется в операционной системе macOS. Удалённый злоумышленник может использовать эту брешь для запуска команд на компьютере жертвы.

Распространяемый через поисковую выдачу фейк iTerm2 крадет пароли с macOS

...
Распространяемый через поисковую выдачу фейк iTerm2 крадет пароли с macOS

Обнаружен новый троян для macOS, способный воровать информацию и, возможно, открывать бэкдор. Зловред, замаскированный под iTerm2 (бесплатный аналог утилиты «Терминал»)  распространяется через спонсорские ссылки в результатах поисковой выдачи.

Apple устранила 0-day, используемую для установки шпиона Pegasus на iPhone

...
Apple устранила 0-day, используемую для установки шпиона Pegasus на iPhone

Вчера вечером владельцам iPhone должно было прийти уведомление о доступности обновления операционной системы. Всем рекомендуется срочно установить патчи для iOS, поскольку разработчики устранили две уязвимости нулевого дня.

Apple призналась, что сканировала почту пользователей с 2019 года

...
Apple призналась, что сканировала почту пользователей с 2019 года

Пока споры на тему сканирования Apple фото- и видеоматериалов пользователей не утихают, поэтому корпорация решила прояснить один момент. В частности, техногигант признался, что с 2019 года сканировал почту iCloud Mail в поисках сексуальной эксплуатации детей, однако обходил стороной резервные копии iCloud Photos и iCloud.