Apple исправила 14 критических уязвимостей в QuickTime

Apple исправила 14 критических уязвимостей в QuickTime

Недавно выпущенный Apple QuickTime 7.7 исправил несколько критических уязвимостей, большинство из которых позволяло выполнить злонамеренный код на атакуемом компьютере. Новая версия QuickTime доступна для Mac OS X v10.5.8, Mac OS X Server v10.5.8, Windows 7, Vista, and XP SP2. Всего было исправлено 14 уязвимостей.

В частности были исправлены уязвимости, возникающие при обработке нескольких форматов изображений, аудио и видео файлов, к примеру, четыре уязвимости касаются обработки STSC, STSS, STSZ и STTS atoms в файлах фильма в формате QuickTime.

Уязвимости в QuickTime часто используются хакерами в связи с тем, что этот плеер установлен на очень большом числе компьютеров. Подавляющее большинство владельцев iPod, iPhone или iPad используют iTunes и QuickTime для прослушивания аудио и просмотра видео фалов.

Подпишитесь на новости

Мошенники используют ChatGPT[.]com для заражения Windows трояном

Знакомый адрес ChatGPT[.]com ещё не гарантирует, что перед вами официальный продукт OpenAI. Исследователи из Huntress обнаружили кампанию, в которой злоумышленники создали пользовательский GPT «Plus 5.6» и через него заманивали людей на сайт с якобы проверкой безопасности.

Название имитировало обозначение модели, а страница действительно находилась на ChatGPT.com.

В некоторых расследованных случаях пользователи попадали туда из рекламного результата Google по запросу «ChatGPT». Доверенный домен и верхняя строчка поиска — убедительная упаковка.

На обращения бот выдавал практически одинаковый ответ: основной сервис якобы испытывает проблемы, поэтому нужно перейти на резервный домен. Ссылка вела на Google Sites, где посетителя встречала поддельная проверка Cloudflare.


Дальше включался ClickFix: человеку предлагали скопировать команду и выполнить её в Windows. Никакой проверки, запуск начинал многоэтапное заражение трояном удалённого доступа. Вредонос позволяет злоумышленнику управлять компьютером, просматривать файлы и экран, использовать камеру и микрофон.

Huntress расследовала не менее 40 инцидентов, связанных с конкретным сайтом этой кампании. При этом только для двух заражений подтверждён вход через вредоносный GPT.

После обращения исследователей первый GPT удалили 25 сентября. Однако уже 27 сентября Huntress обнаружила другой, связанный с той же кампанией.

Главная уловка — доверие к площадке. Пользовательский бот на официальном сайте остаётся контентом стороннего автора.

RSS: Новости на портале Anti-Malware.ru