Новости / Apple (3)

Исследователи обнаружили серьёзную уязвимость в микроархитектуре чипов Apple M-серии

Apple-M

Главная проблема заключается в том, что данная уязвимость непосредственно связана с дизайном чипов и не подлежит полному исправлению простым обновлением программного обеспечения.

Читать пост

CISA выявило шесть эксплуатируемых уязвимостей в продуктах Apple, Adobe, Apache и др.

уязвимости

Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV), включив в него 6 уязвимостей, затрагивающих продукты компаний Apple, Adobe, Apache, D-Link и Joomla.

Читать пост

Apple обвиняет правительство Индии в кибератаках на смартфоны оппозиционеров

фоны в Индии

Компания Apple предупредила индийских журналистов и политиков оппозиции о попытках правительственных хакеров взломать их iPhone. В ответ на это представители правящей партии Бхаратия Джаната (Bharatiya Janata Party, BJP) начали расследование безопасности устройств Apple и высказали сомнения в алгоритмах внутренней безопасности компании. Об этом пиш …

Читать пост

Apple заявила о всплеске заражений Pegasus в Армении

Android Пегас

В последние недели граждане Армении стали получать тревожные уведомления от корпорации Apple: их смартфоны могли подвергнуться атакам хакеров, действующих от имени государства. По мнению экспертов в сфере кибербезопасности, подобные атаки, скорее всего, связаны с использованием израильского шпионского программного обеспечения Pegasus. Это передает …

Читать пост

Исследователи обнаружили уязвимость в macOS, которая позволяет перехватывать права приложений Apple

Monterey

Эта уязвимость была обнаружена еще в macOS Monterey, но, несмотря на попытки ее устранения, она до сих пор существует. Графические приложения в macOS обычно имеют пользовательский интерфейс, определенный файлом NIB. Оказалось, что замена файлов NIB в пакетах не аннулирует доступ к правам после проверки приложения Gatekeeper, пишет Securitylab. Это …

Читать пост

0-day уязвимости Apple использовались для политического кибершпионажа в Египте

Египетское правительство

Исследователи безопасности из Citizen Lab и Google TAG сообщили о том, что три уязвимости, которые недавно были устранены Apple,активно использовались для установки шпионского ПО Predator от компании Cytrox.

Читать пост

MetaStealer похищает пароли компаний, использующие продукцию Apple

атака на яблоко

Специалисты ИБ-компании SentinelOne обнаружили новое вредоносное ПО для кражи информации под названием MetaStealer, которое нацелено на предприятия, использующие продукцию Apple. В ходе кампании злоумышленники выдают себя за клиентов, чтобы с помощью социальной инженерии заставить жертв запускать вредоносные полезные нагрузки, пишут Securitylab.

Читать пост

Apple десять месяцев игнорировола 0day-уязвимость в MacOS

уязвимость Apple

Программный инженер и разработчик Джефф Джонсонраскрыл уязвимость нулевого дня в системе управления приложениями (App Management) macOS Ventura. По словам Джонсона, Apple не предприняла никаких шагов для устранения проблемы в течение 10-ти месяцев после первоначального сообщения разработчика о недостатке. Об этом пишет Securitylab.

Читать пост

Киберпреступники научились имитировать «безопасный» авиарежим на устройствах Apple

авиарежим на Ios

Исследователи из лаборатории кибербезопасности Jamf Threat Labs выявили новый метод атаки на систему iOS 16. Этот метод позволяет злоумышленникам незаметно проникать в устройства Apple, имитируя режим «В самолете».

Читать пост

Данные с устройств Apple могут быть украдены с помощью Raspberry Pi и Bluetooth-адаптера

эксперимент

На крупнейшей в мире хакерской конференции Def Con участники уже привыкли к разного рода экспериментам с электронными гаджетами. Например, к стене из мониторов, демонстрирующих пароли, перехваченные по Wi-Fi сети конференции. Однако в этом году даже бывалых хакеров удивили и обеспокоили всплывающие на их iPhone сообщения с просьбой подключить Apple …

Читать пост