macOS

39 уязвимостей в macOS и iOS устранила Apple с новым апдейтом

...
39 уязвимостей в macOS и iOS устранила Apple с новым апдейтом

Apple выпустила обновления для macOS, iOS и iPadOS. Разработчики устранили как минимум 39 уязвимостей, затрагивающих «яблочные» операционные системы. Среди устраненных проблем есть довольно серьезные, способные привести к выполнению кода.

CloudMensis — новый сложный шпион, атакующий пользователей macOS

...
CloudMensis — новый сложный шпион, атакующий пользователей macOS

Специалисты словацкой антивирусной компании ESET рассказали о шпионской программе, созданной специально для атак на пользователей macOS. Ранее этот вредонос нигде не упоминался. Шпионский софт получил имя CloudMensis, его отличает использование облачных хранилищ pCloud, Yandex Disk и Dropbox для получения команд от оператора и загрузки файлов.

Lockdown Mode будет защищать от шпионов в iOS, iPadOS и macOS

...
Lockdown Mode будет защищать от шпионов в iOS, iPadOS и macOS

Осенью этого года Apple готовится выпустить новые релизы своих ОС — iOS 16, iPadOS 16 и macOS Ventura. Среди нововведений — новый режим защищённости Lockdown. После публикации бета-версий новых ОС с новым видом защиты от Apple теперь могут познакомиться пользователи.

Microsoft опубликовала код эксплойта для бага обхода песочницы в macOS

...
Microsoft опубликовала код эксплойта для бага обхода песочницы в macOS

Microsoft опубликовала код демонстрационного эксплойта для уязвимости в macOS, которая позволяет обойти песочницу App Sandbox и запустить вредоносный код в системе жертвы. Это очередное напоминание о необходимости вовремя устанавливать обновления.

В iOS 16 и macOS появится режим, защищающий от целевого кибершпионажа

...
В iOS 16 и macOS появится режим, защищающий от целевого кибершпионажа

Apple рассказала о новой функции Lockdown Mode, которая появится в iOS 16, iPadOS 16 и macOS Ventura. По словам корпорации, нововведение защитит правозащитников, журналистов и оппозиционеров от целевого кибершпионажа. Напомним, что в настоящее время эти версии ОС проходят тестирование у разработчиков, а публичные бетки ожидаются в этом месяце.

Эксперты Google пролили свет на пятилетнюю 0-day в Safari

...
Эксперты Google пролили свет на пятилетнюю 0-day в Safari

Новый отчёт исследователей из команды Google Project Zero раскрыл интересные подробности уязвимости в браузере Apple Safari, которая использовалась в атаках киберпреступников. Изначально разработчики устранили брешь в 2013 году, однако в декабре 2016-го баг вернулся.

Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

...
Новый вектор аппаратной атаки PACMAN затрагивает процессоры Apple M1

Новый вектор атаки (PACMAN) на аппаратную составляющую затрагивает Pointer Authentication в процессорах M1 — разработке корпорации Apple, на которой работает ряд линеек устройств iMac и MacBook. В случае грамотной эксплуатации PACMAN позволит атакующим выполнить код в системе macOS.

Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

...
Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

Apple добавила поддержку беспарольной аутентификации в свои обновлённые продукты. Новая технология получила название Passkeys. Она позволяет отказаться от текстового ввода паролей и обеспечивает сквозную аутентификацию для доступа с разных устройств, используя только одно Apple-устройство (iPhone, iPad, Apple Watch) для биометрического контроля.

Патчи в iOS 16 и macOS Ventura будут устанавливаться без перезагрузки ОС

...
Патчи в iOS 16 и macOS Ventura будут устанавливаться без перезагрузки ОС

Apple вчера представила нововведение в готовящихся к выходу версиях мобильной и десктопной операционных систем — iOS 16 и macOS Ventura. Получившая имя Rapid Security Response функция позволит пользователям устанавливать патчи без необходимости полностью обновлять ОС и перезагружать компьютер или смартфон.

Какой DLP-агент под macOS может предложить российский рынок

...
Какой DLP-агент под macOS может предложить российский рынок

Зачем компании контроль рабочих macOS-устройств? Много ли их в российских компаниях? Кто ими пользуется? Как реализовать эффективный мониторинг рабочих станций на базе macOS, чтобы снизить риски утечки конфиденциальной информации? Ответим на эти вопросы на примере разработки Dozor Endpoint Agent для macOS.