Непропатченная уязвимость в macOS Mojave позволяет обойти Gatekeeper

Непропатченная уязвимость в macOS Mojave позволяет обойти Gatekeeper

Непропатченная уязвимость в macOS Mojave позволяет обойти Gatekeeper

Детали непропатченной уязвимости в системе macOS 10.14.5 (Mojave) и более ранних версиях появились в Сети. Используя эту проблему безопасности, атакующий может выполнить произвольный код без всякого взаимодействия с пользователем.

Брешь оказалась настолько серьезной, что с ее помощью злоумышленник может обойти встроенную защиту Gatekeeper, которой оснащена операционная система macOS. Напомним, что задача Gatekeeper — запрещать запуск приложений из ненадежных источников.

Подробности уязвимости опубликовал Филиппо Кавалларин, эксперт итальянской компании Segment. По его словам, особенность Gatekeeper вкупе с другими легитимными функциями macOS может привести к запуску вредоносных приложений без уведомления пользователя.

Речь идет о том, что Gatekeeper считает внешние накопители и сети безопасными по умолчанию.

Киберпреступник может использовать функцию автомонтирования и поддержку символических ссылок для запуска произвольного кода в обход защите Gatekeeper. В системе macOS пользователь может автоматически монтировать сетевые ресурсы с помощью команды «autofs».

А символические ссылки представляют собой файлы, которые создают ссылки на другие файлы или папки, находящиеся, например, на другом сетевом ресурсе. Злоумышленник может заставить пользователя нажать на такие ссылки, что приведет к запуску контента, хранящегося в удаленном месте.

Исследователь опубликовал proof-of-concept, модифицировав файлы приложения «Калькулятор». Эксперт добавил bash-скрипт, который запускал другой исполняемый файл — в этом случае это был исполняемый файл программы iTunes.

WhatsApp научится превращать речь в текст, голосовые можно не отправлять

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) готовит функцию для тех, кто любит говорить, но не хочет мучить собеседников пятиминутными голосовыми. Пользователь сможет продиктовать сообщение, проверить получившийся текст и отправить его как обычную реплику в чате.

Новинку обнаружили специалисты WABetaInfo в WhatsApp Beta для Android версии 2.26.37.8.

В строке ввода появится отдельная кнопка диктовки. После её нажатия приложение начнёт слушать пользователя и переводить речь в текст. Результат можно будет отредактировать или вообще удалить.

Функция должна работать в личных переписках, группах и каналах. Получатель увидит обычное текстовое сообщение без аудиозаписи и отметки о том, что текст был надиктован.


Распознавание речи планируют выполнять прямо на смартфоне с помощью загружаемых языковых пакетов. Поэтому запись не придётся отправлять сторонним сервисам, а диктовка сможет работать даже без интернета. Тот же принцип WhatsApp уже использует для расшифровки входящих голосовых сообщений.

Функция находится в разработке и недоступна даже участникам бета-тестирования. Meta её официально не анонсировала, сроки запуска неизвестны, а сам эксперимент ещё может не добраться до стабильной версии приложения.

Но идея здравая: говорить обычно быстрее, чем печатать, а читать текст окружающим всё-таки удобнее, чем слушать очередное голосовое.

RSS: Новости на портале Anti-Malware.ru