macos

  1. NewsMaker

    Новости Пользователи Mac, будьте бдительны: исследователи нашли новую угрозу

    Хакеры радуются, пользователи Mac в шоке. Исследователи обнаружили уязвимость в macOS , которая позволяет перехватывать права приложений Apple . Эта уязвимость была обнаружена еще в macOS Monterey, но, несмотря на попытки ее устранения, она до сих пор существует. <h2> Описание...
  2. NewsMaker

    Новости Разработчики в опасности: на серверы TeamCity обрушился шквал вымогательских атак

    Уязвимость устранили пару недель назад, но хакеры и не думают отступать. Банды вымогателей всё чаще стали нацеливаться на недавно исправленную уязвимость сервере непрерывной интеграции и развёртывания TeamCity от JetBrains . Критическая ошибка, зарегистрированная под идентификатором...
  3. NewsMaker

    Новости Apple: сохраним ваши пароли, даже если вы сами этого не хотите

    Исследователи выявили аномальное поведение функции «Связка ключей» после недавнего обновления. Специалисты в области кибербезопасности выявили несколько потенциальных проблем с функцией iCloud Keychain («Связка ключей») в iOS 17 и macOS Sonoma. При обновлении устройства функция...
  4. NewsMaker

    Новости Ретро-библиотека «ncurses» едва не привела ко взлому устройств Linux и macOS

    Утечка информации из стека и переполнение кучи — лишь видимая верхушка айсберга. Недавно специалисты Microsoft обнаружили в программной библиотеке «ncurses» ряд уязвимостей, связанных с повреждением памяти. Эти уязвимости могут быть использованы злоумышленниками для выполнения вредоносного...
  5. NewsMaker

    Новости Пользуетесь Reader и Acrobat? Пора обновляться, ведь Adobe закрыла 0-day, активно эксплуатируемый хакерами

    Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные. Adobe выпустила критические обновления безопасности, в которых закрыта 0-day уязвимость Acrobat и Reader. Уязвимость обозначена как активно эксплуатируемая в атаках и известна под идентификатором CVE-2023-26369...
  6. NewsMaker

    Новости Только бизнес: MetaStealer похищает пароли компаний, использующие продукцию Apple

    Киберпреступники используют доверие и клиентоориентированность жертв для заражения. Специалисты ИБ-компании SentinelOne обнаружили новое вредоносное ПО для кражи информации под названием MetaStealer, которое нацелено на предприятия, использующие продукцию Apple . В ходе кампании...
  7. NewsMaker

    Новости Под крылом Пегаса: как 0-day уязвимости Apple угрожают гражданскому обществу США

    Citizen Lab обнаружила неожиданную связь между новыми эксплойтами и шпионским ПО от NSO Group. Вчера компания Apple выпустила экстренные обновления безопасности, устраняющие две Zero-Click уязвимости нулевого дня. То есть методы взлома, которые были использованы в атаках, были неизвестны...
  8. NewsMaker

    Новости XLoader снова в игре: яблочный инфостилер возвращается для проведения новых атак

    Обновлённый вредонос использует хитрую уловку для уклонения от обнаружения. Похититель информации XLoader , известный своей вредоносной активностью с 2015 года, в 2021 году начал атаковать системы macOS , используя зависимости Java , однако затем надолго пропал с радаров. Согласно...
  9. NewsMaker

    Новости Страшный циклоп преобразился в прекрасного рыцаря: вымогатели Cyclops провели ребрендинг

    В новой волне атак хакеры распространяют шифровальщики через фишинговые письма с вредоносными XLL-вложениями. Распространяемое по модели RaaS вымогательcкое программное обеспечение «Cyclops» (циклоп), о котором мы писали в начале июня, подверглось ребрендингу. Теперь оно называется «Knight»...
  10. NewsMaker

    Новости Mac нездоровится: марка оказалась уязвимой к еще одному вредоносу — AdLoad

    Поздравляем, macOS, вас успешно атаковали... снова. AdLoad — вредоносный софт, который более половины десятилетия атаковал системы Mac. Он устанавливает вредоносный веб-прокси для перехвата трафика и показа целевой рекламы. AdLoad также служит портом для других загрузок: рекламных программ...
  11. NewsMaker

    Новости Гнилое яблоко: встроенный в macOS инструмент мониторинга автозагрузки оказался небезопасным

    Представленные на Def Con уязвимости доказывают, что Apple стоит пересмотреть свои приоритеты в исправлении багов. Патрик Уордл, известный исследователь безопасности macOS , представил на недавней конференции Def Con результаты исследования, согласно которым встроенный в macOS...
  12. NewsMaker

    Новости Хакеры похоронили Большого Брата: «Культ Мёртвой Коровы» официально представил платформу Veilid

    Новинка исключит возможность слежки и шпионажа в Интернете, надёжно шифруя данные пользователей. На прошлой неделе мы рассказывали вам о том, что одно из старейших хакерских объединений под названием «Культ Мёртвой Коровы» анонсировало децентрализованную платформу Veilid , предоставляющую...
  13. NewsMaker

    Новости Туннельные хакеры: как сеть Cloudflare стала их главным оружием

    Исследователи из GuidePoint дали дельные рекомендации, чтобы защититься от новой угрозы. Хакеры всё чаще злоупотребляют легитимной функцией Cloudflare Tunnels для создания скрытных HTTPS -соединений с заражённых устройств, обхода брандмауэров и долгосрочного закрепления в системе...
  14. NewsMaker

    Новости Mac в опасности: теневой рынок предлагает легкий взлом яблочных ПК

    Возможно, бесшумные киберпираты уже разгуливают по вашему macOS 13.2. Компания по кибербезопасности Guardz обнаружила в продаже инструмент HVNC , предназначенный для взлома компьютеров Mac . Главная цель такого ПО — кража конфиденциальной информации и учетных записей пользователей. Как...
  15. NewsMaker

    Новости Маководов водят за нос: новый вредонос скрытно пожирает все данные пользователя

    За $60 тыс. хакер получает возможность использовать устройство параллельно с пользователем. ИБ-компания Guardz обнаружила новое вредоносное ПО, которое хакеры могут использовать для удаленного управления незащищенным Mac. В своем блоге Guardz объясняет, как с апреля 2023 года...
  16. NewsMaker

    Новости Скрытная атака Realst: почему ваше следующее приключение в блокчейн-игре может стоить вам дорого

    Тестировщики игр рискуют стать первыми целями нового скрытного вредоноса. Специалисты ИБ-компании SentinelOne сообщают , что новый инфостилер под названием «Realst» распространяется через поддельные блокчейн-игры в рамках масштабной кампании, нацеленной на пользователей Windows и macOS...
  17. NewsMaker

    Новости Кибератаки на банки через цепочку поставок ПО: новый тренд в киберпреступности?

    Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов. В последние месяцы два банка стали мишенью атак на цепочку поставок открытого ПО (open source), что стало первыми подобными инцидентами такого рода. По данным аналитиков Checkmarx , в ходе отдельных кампаний в...
  18. NewsMaker

    Новости Apple экстренно выпускает новые патчи для WebKit после отзыва предыдущих

    Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства. Apple выпустила исправленные версии экстренных обновлений безопасности, которые устраняют уязвимость в WebKit , активно эксплуатируемую злоумышленниками...
  19. NewsMaker

    Новости Как защититься от ShadowVault - вируса-вора для macOS

    Вредоносный код выдает себя за популярные программы и имеет поддельную цифровую подпись. Компания Guardz, специализирующаяся на кибербезопасности, объявила о том, что обнаружила новый вредоносный код, предназначенный для “кражи конфиденциальных данных” в фоновом режиме на macOS . Вредоносный...
  20. NewsMaker

    Новости Иранская группировка TA453 расширяет зону своего влияния в киберпространстве

    Системы безопасности Windows и macOS оказались в зоне риска новой атаки хакеров. Иранская хакерская группировка, известная как TA453 и связанная с Исламским Революционным Гвардейским Корпусом ( IRGC ), устроила новую серию атак, инфицируя операционные системы Windows и macOS . «TA453...