Категории: Новости

Apple срочно выпускает патч, исправляющий атаки нулевого дня на системы macOS

Технический гигант Apple выпустил патч для двух уязвимостей нулевого дня, которые хакеры использовали для эксплуатации компьютеров Mac на базе процессоров Intel.

Согласно сообщению Apple от 19 ноября, обе уязвимости «активно эксплуатируются» и включают «обработку вредоносного веб-контента».

Уязвимости даже привлекли внимание соучредителя и бывшего генерального директора Binance Чанпэна «CZ» Чжао, который вмешался, предупредив пользователей немедленно обновить свои технологии, чтобы не стать жертвой эксплойта.

«Если вы используете Macbook с чипом Intel, обновите его как можно скорее!»- сказал он.

Источник: Чанпэн Чжао.

Одна из уязвимостей, помеченная Apple как CVE-2024-44308, может привести к тому, что программное обеспечение JavaScriptCore запустит вредоносный код без ведома или разрешения пользователя. В Apple заявили, что проблема «решена путем улучшенных проверок».

Вторая уязвимость, CVE-2024-44309, может вызвать «атаку с использованием межсайтовых сценариев» через браузерный движок Apple WebKit. Кибератака такого рода может привести к тому, что хакеры внедрят вредоносный компьютерный код в другие используемые веб-сайты или приложения.

Apple заявила, что это «проблема с управлением файлами cookie», и ее решили с помощью «улучшенного управления состоянием».

Как это часто бывает, технологический гигант не «раскрыл, не обсудил и не подтвердил» недостатки, пока не исследовал их и не создал патч для их исправления.

Недостаток нулевого дня — это ошибка или слабость, которую хакеры обнаруживают и используют в своих целях до того, как разработчик программного обеспечения получит возможность исправить или устранить проблему, давая им «ноль дней» на ее исправление.

Более подробная информация скудна. Неизвестно, кто стоит за взломом, сколько пользователей пострадало и были ли успешны какие-либо кибератаки.

Связанный: Мой травмирующий взлом Apple ID показал подводные камни централизованной идентификации

Технический гигант перечислил исследователей безопасности Google Клемана Лесиня и Бенуа Севенса как тех, кто обнаружил ошибки.

Оба они из группы анализа угроз компании, которая занимается противодействием поддерживаемым правительством хакерским атакам и атакам на Google, что позволяет предположить, что виновником в данном случае является недружественное правительство.

Северная Корея атаковала пользователей Apple в начале этого месяца.12 ноября исследователи поймали северокорейских хакеров, преследующих пользователей macOS, с помощью новой кампании по вредоносному ПО, использующей фишинговые электронные письма, поддельные PDF-приложения и технику обхода проверок безопасности Apple.

Исследователи заявили, что впервые видели, как технология такого типа использовалась для компрометации операционной системы Apple macOS, но они обнаружили, что она не может работать на современных системах.

В октябре северокорейские хакеры также были пойманы на использовании уязвимости в Google Chrome для кражи учетных данных криптовалютного кошелька.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

BitGo запускает регулируемую MAS криптовалютную биржу в Сингапуре

Калифорнийская криптовалютная биржа BitGo объявила об открытии дочерней компании в Сингапуре через три месяца после…

4 часа ago

Рекордный приток стейблкоинов в размере $9,7 млрд может довести биткоин до $100 тыс.

Потоки стейблкоинов на криптовалютные биржи достигли рекордного месячного максимума, что свидетельствует о возросшем интересе инвесторов…

4 часа ago

Ставки с кредитным плечом на взлет Ethereum: что это значит для трейдеров и инвесторов

Рынок Эфириума (ETH) сейчас, возможно, движется к значительному изменению динамики, поскольку его рынок деривативов продолжает…

5 часов ago

Южная Корея подтверждает, что Северная Корея стоит за взломом Upbit на 50 миллионов долларов

Власти Южной Кореи подтвердили, что северокорейские хакеры несут ответственность за взлом криптовалюты Upbit на сумму…

5 часов ago

Джастин Сан заплатил 6 миллионов долларов за банан, приклеенный к стене, и теперь планирует его съесть

Основатель Tron Джастин Сан заплатил 6,2 миллиона долларов на аукционе в Нью-Йорке за произведение искусства,…

7 часов ago

Мошенник Coinbase утверждает, что зарабатывает 5-значную сумму в неделю, нацеленный на руководителей криптовалют

Мошенники, занимающиеся фишингом криптовалют, по-видимому, получают пятизначный еженедельный доход, выдавая себя за поддержку Coinbase, и…

7 часов ago