macOS

Новый баг Firefox приводит к сбою в работе браузера и системы

...
Новый баг Firefox приводит к сбою в работе браузера и системы

Исследователь в области безопасности обнаружил недостаток, который приводит к сбою в работе браузера Firefox, а иногда и к сбою самой системы, в которой установлен уязвимый интернет-обозреватель.

В iOS 12 и Safari 12 устранены серьезные уязвимости

...
В iOS 12 и Safari 12 устранены серьезные уязвимости

Apple устранила уязвимости в watchOS, tvOS и iOS, а также в фирменном браузере Safari. Некоторые из этих брешей были раскрыты до выпуска соответствующих патчей, что открыло определенные возможности для атак пользователей.

Обзор функций безопасности и конфиденциальности в iOS 12 и macOS Mojave

...
Обзор функций безопасности и конфиденциальности в iOS 12 и macOS Mojave

На прошедшей в июне всемирной конференции для разработчиков WWDC 2018 корпорация Apple анонсировала новые версии операционных систем iOS и macOS. А после 12 сентября нам стали известны официальные даты выпуска обеих ОС — iOS 12 будет выпущена 17 сентября, macOS Mojave станет доступна рядовому пользователю 24 сентября. Уже многое было сказано про различные нововведения, которые должны улучшить пользовательский опыт. Но нас больше интересуют новые функции приватности и безопасности. Рассмотрим их!

Уязвимость уровня ядра обнаружена в macOS-версии SecureAnywhere

...
Уязвимость уровня ядра обнаружена в macOS-версии SecureAnywhere

Критическая уязвимость в антивирусном решении Webroot SecureAnywhere позволяет проводить атаки на уровне ядра. Об этом вчера сообщили исследователи Trustwave SpiderLabs; специалисты утверждают, что уязвима версия под macOS.

Баг Safari и Edge позволяет отобразить в адресной строке любой URL

...
Баг Safari и Edge позволяет отобразить в адресной строке любой URL

Серьезный недостаток безопасности был обнаружен в браузерах Safari и Microsoft Edge. Используя его, злоумышленник может отображать URL-адрес легитимного сайта в адресной строке браузера в тот момент, когда пользователь по факту находится на вредоносном сайте. Проблему обнаружил исследователь Рафау Балох.

Брешь во всех современных компьютерах раскрывает зашифрованные данные

...
Брешь во всех современных компьютерах раскрывает зашифрованные данные

Большинство современных компьютеров, даже те, в которых предусмотрено шифрование диска, уязвимы для нового вида атаки, которая позволяет злоумышленникам украсть конфиденциальные данные за считанные минуты. Об этом в среду заявили специалисты компании F-Secure.

Apple удалила приложения Trend Micro из App Store за сбор данных

...
Apple удалила приложения Trend Micro из App Store за сбор данных

Некоторые приложения, разработанные компанией Trend Micro, более недоступны в официальном магазине Mac App Store. Исследователи доказали, что эти программы собирают историю браузера и информацию о компьютерах пользователей, что побудило Apple убрать их из магазина.

Блокировщик рекламы Adware Doctor для macOS оказался шпионом

...
Блокировщик рекламы Adware Doctor для macOS оказался шпионом

Патрик Уордл, знаменитый эксперт в области безопасности, раскрыл пользователям глаза на скрытые возможности популярного приложения для операционной системы macOS Adware Doctor. Оказалось, что предназначенный для блокировки рекламы софт попросту мог следить за пользователями.

Эксплойт для Safari в macOS позволяет удаленно запустить вредонос

...
Эксплойт для Safari в macOS позволяет удаленно запустить вредонос

Известный исследователь в области безопасности Патрик Уордл продемонстрировал уязвимость браузера Safari в операционной системе macOS — злоумышленник может удаленно заразить компьютер жертвы с помощью эксплуатации всплывающий окон вида «Do you want to allow...» («Хотите ли вы разрешить...»).

Lazarus впервые создали macOS-вредонос, он уже используется in-the-wild

...
Lazarus впервые создали macOS-вредонос, он уже используется in-the-wild

Антивирусная компания «Лаборатория Касперского» засекла новую киберактивность известной группировки Lazarus. Операцию назвали AppleJeus, в ходе нее злоумышленники атаковали криптовалютную биржу в Азии. Преступники использовали две версии злонамеренной программы для торговли криптовалютами — для Windows и для macOS. macOS-зловред используется этой группировкой впервые.