Восемь символов «убивают» почти любую программу в OS X

Восемь символов «убивают» почти любую программу в OS X

Обнаруженный в настольной операционной системе Apple OS X «баг» позволяет вызвать сбой практически в любой программе, просто написав в ней последовательность из 8 символов. Данная особенность присутствует только в последней версии платформы Mac OS X 10.8 - Mountain Lion, - сообщает The Next Web.

Чтобы вызывать сбой, ведущий к самопроизвольному закрытию программы, достаточно ввести без кавычек «File:///» (с большой буквы, с маленькой буквы эффект не будет достигнут).

Например, чтобы вызвать сбой в Safari, достаточно ввести указанную последовательность в адресной строке - программа тут же завершит работу с сообщением об ошибке. Редакция CNews опробовала данную «особенность» на текстовых редакторах TextEdit и Bean, просто введя символы в документе, - оба приложения закрылись, пишет safe.cnews.ru.

В программе Pages (входит в состав офисного пакета iWork), в LibreOffice и в «Заметках» в OS X Mountain Lion при вводе указанных символов не произошло ничего. Также «баг» не работает, если последовательность вводить в Safari, в полях на сайтах, а не в самом браузере.

Как пишет The Next Web, ошибка связана с функцией операционной системы под названием Data Detectors, которая позволяет приложениям распознавать даты, адреса и контактную информацию для того, чтобы их можно было добавлять в календарь и адресную книгу.


Ввод символов ведет к появлению такого окна


Когда пользователь вводит «File:///», функция автоматически запускается, пытаясь получить доступ к файлу, который не существует.

Apple, вероятно, знает об этой ошибке, так как достаточно большое число пользователей о ней сообщили. Однако не делает ее исправление приоритетом, так как вряд ли найдется человек, который введет случайно или которому потребуется это выражение.

Чтобы предотвратить случайное закрытие программ, можно отключить автоматическую проверку правописания и автоподмену.

Описаный «баг» на выходных успел привлечь внимание прессы и техноблогов, которые отмечают, что считающаяся стабильной и надежной операционной системой OS X тем не менее неидеальна.

OS X Mountain Lion была выпущена в июле 2012 г. и пришла на смену Lion. В новом релизе был обновлен графический интерфейс, улучшена безопасность, появилась поддержка сервиса обмена мгновенными сообщениями iMessage и прочие новшества.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru