Security Lab

macOS

1630
macOS
macOS - операционная система, разработанная компанией Apple для компьютеров Mac. Она представляет собой современную, интуитивно понятную и надёжную платформу, которая объединяет в себе мощные функции и простоту использования.

Система предлагает широкий спектр возможностей, обеспечивая удобство работы с файлами, приложениями и интернетом. Интерфейс macOS дружелюбен и стильно оформлен, с минималистичным дизайном и плавными анимациями.

Одна из ключевых особенностей macOS - это интеграция с другими устройствами Apple. Пользователи могут без проблем синхронизировать данные и работать с ними на своём Mac, iPhone, iPad и Apple Watch.

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!

DoubleYou: новый инструмент защиты macOS от АНБ и Apple

Компания позволяет сделать iPhone неуязвимым с индивидуальными средствами безопасности.

Apple делает всё, чтобы вы не мешали приложениям шпионить

iOS и macOS: лабиринты настроек, в которых слишком легко заблудиться.

Новый вирус на macOS: как потерять пароли и криптовалюту через Google

Не соглашайтесь на интервью, если не хотите потерять криптовалюту.

Apple заблокировала приложения «КриптоПро CSP»: что делать?

Разработчики компании уже отреагировали на блокировку и выпустили инструкции.

Сложно победить, легко заразиться: почему новый штамм AMOS Stealer - не просто очередной вирус

Вредонос умело обчищает системы, смеясь в лицо антивирусам.

RustDoor: шпион-диверсант для macOS, нацеленный на разработчиков

Исследователи выявили связь опасного вредоноса с вымогателями из ALPHV/BlackCat.

Кибервызов из Поднебесной: пиратские приложения дают хакерам полный контроль над macOS

Как именно вредоносное ПО заражает систему?

Zero-day «MyFlaw» в Opera позволяет хакерам запускать вредоносные файлы на Windows и macOS

Источником риска стала встроенная, но давно забытая функция браузера.

Скорее обновляться: Adobe исправила ряд уязвимостей в Substance 3D Stager

Целых 6 дыр в безопасности популярного продукта больше не навредят цифровым художникам.

Atomic Stealer обновился: теперь инфовор для macOS стал ещё скрытнее и опаснее

Цена подписки возросла до $3,000 в месяц, но стоит ли вредонос этих денег?

Firefox 121 укомплектован по полной: на борту пачка улучшений для каждой настольной платформы

Скорость и качество веб-браузинга выходят на новый уровень.

Windows и macOS в опасности: инфовор JaskaGO вышел на охоту за данными

Держатели криптоактивов в повышенной зоне риска, для них новый Golang-стилер приготовил особый козырь.

Экстренное обновление Apple: устранены 0day, раскрывающие конфиденциальные данные пользователя

Обновите прошивку, чтобы сохранить контроль над информацией.

Быстрей обновляться: Atlassian устранила 4 критические уязвимости в своей линейке продуктов

Все недостатки безопасности были оценены выше 9 баллов. Уверены, что исправление подождёт?

Пользователи macOS, будьте настороже: неизвестный троян распространяется через PDF-файлы

Группировка BlueNoroff придумала способ заражения финансовых организаций и инвесторов.

Лаборатория Касперского: прокси-вирус превращает Mac в инструмент нелегального трафика

Скачивая пиратский софт, вы можете стать занавесом для закулисья киберпреступности.

Новая угроза для пользователей macOS: обновления веб-браузеров могут оказаться ловушкой

Программа Atomic Stealer остается верным помощником для множества преступников.

Microsoft играет в шпиона: конфиденциальность пользователей Outlook под большим вопросом

Новая итерация популярного почтового клиента подозревается в несанкционированной передаче данных.

ObjCShellz — инструмент Северной Кореи для удаленного доступа к MacOS

Ранее неизвестный вредонос таит в себе много нераскрытых деталей.

Шпионаж через Discord: KANDYKORN от Lazarus нацелен на криптоинвесторов с macOS

Зачем северокорейским группам криптовалюта и причастна ли к этой кампании Lazarus?

От Siri до Фото: Apple устраняет десятки уязвимостей в своих ОС

Исправления доступны для всего перечня яблочных гаджетов. С установкой лучше не тянуть.

iLeakage: новая атака на Apple может привести к массовым утечкам данных

Несовершенство процессоров Apple позволяет незаметно выкачать все конфиденциальные данные пользователя.

Apple выпускает обновления безопасности для старых моделей iPhone и iPad

Активная поддержка спустя шесть лет после релиза — так держать, Купертино.

Пользователи Mac, будьте бдительны: исследователи нашли новую угрозу

Хакеры радуются, пользователи Mac в шоке.

Разработчики в опасности: на серверы TeamCity обрушился шквал вымогательских атак

Уязвимость устранили пару недель назад, но хакеры и не думают отступать.

Apple: сохраним ваши пароли, даже если вы сами этого не хотите

Исследователи выявили аномальное поведение функции «Связка ключей» после недавнего обновления.

Ретро-библиотека «ncurses» едва не привела ко взлому устройств Linux и macOS

Утечка информации из стека и переполнение кучи — лишь видимая верхушка айсберга.

Пользуетесь Reader и Acrobat? Adobe закрыла 0-day, активно эксплуатируемый хакерами

Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные.

Только бизнес: MetaStealer похищает пароли компаний, использующие продукцию Apple

Киберпреступники используют доверие и клиентоориентированность жертв для заражения.

Apple исправляет «бескликовую» уязвимость обработки изображений нулевого дня в iOS и macOS

Ошибка «BLASTPASS» может устанавливать вредоносное ПО без взаимодействия с пользователем.

XLoader снова в игре: яблочный инфостилер возвращается для проведения новых атак

Обновлённый вредонос использует хитрую уловку для уклонения от обнаружения.

Яблочный НЕ спас: разработчик публикует эксплойт для macOS из-за десятимесячного бездействия Apple

0day-уязвимость обхода системы безопасности macOS Ventura подорвала доверие к Apple.

Страшный циклоп преобразился в прекрасного рыцаря: вымогатели Cyclops провели ребрендинг

В новой волне атак хакеры распространяют шифровальщики через фишинговые письма с вредоносными XLL-вложениями.

Mac нездоровится: марка оказалась уязвимой к еще одному вредоносу — AdLoad

Поздравляем, macOS, вас успешно атаковали... снова.

Гнилое яблоко: встроенный в macOS инструмент мониторинга автозагрузки оказался небезопасным

Представленные на Def Con уязвимости доказывают, что Apple стоит пересмотреть свои приоритеты в исправлении багов.

Хакеры похоронили Большого Брата: «Культ Мёртвой Коровы» официально представил платформу Veilid

Новинка исключит возможность слежки и шпионажа в Интернете, надёжно шифруя данные пользователей.

VSCode — редактор кода или дырявое ведро? Исследователи обнаружили способ кражи токенов аутентификации

Брешь в защите охватывает версии программы для Windows, Linux и macOS.

Туннельные хакеры: как сеть Cloudflare стала их главным оружием

Исследователи из GuidePoint дали дельные рекомендации, чтобы защититься от новой угрозы.

Mac в опасности: теневой рынок предлагает легкий взлом яблочных ПК

Возможно, бесшумные киберпираты уже разгуливают по вашему macOS 13.2.

Маководов водят за нос: новый вредонос скрытно пожирает все данные пользователя

За $60 тыс. хакер получает возможность использовать устройство параллельно с пользователем.

Скрытная атака Realst: почему ваше следующее приключение в блокчейн-игре может стоить вам дорого

Тестировщики игр рискуют стать первыми целями нового скрытного вредоноса.

Apple борется с кибершпионами: новые обновления против полного захвата iPhone и Mac

Уязвимости нулевого дня больше не угроза для пользователей Apple.

Группа Jade Sleet превращает аккаунты сотрудников блокчейн-компаний в инструмент для взлома

Заражения проходят незаметно и без проверки средств безопасности.

Кибератаки на банки через цепочку поставок ПО: новый тренд в киберпреступности?

Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов.

Apple экстренно выпускает новые патчи для WebKit после отзыва предыдущих

Компания исправила проблему с отображением некоторых сайтов, всем пользователям рекомендуется как можно скорее обновить свои устройства.

Как защититься от ShadowVault - вируса-вора для macOS

Вредоносный код выдает себя за популярные программы и имеет поддельную цифровую подпись.

Иранская группировка TA453 расширяет зону своего влияния в киберпространстве

Системы безопасности Windows и macOS оказались в зоне риска новой атаки хакеров.

Открытость против секретности: новая китайская ОС OpenKylin против Windows и macOS

OpenKylin 1.0 открывает путь к лидерству в разработке ОС.

HTTP-бомбардировка и шифрование списка целей — зловредный инструментарий DDoSia обновился до новой версии

Кроссплатформенный вредонос, реализованный на Python и Go, распространяется через Telegram в обмен на криптовалютный платёж.

Японская криптовалютная биржа стала жертвой атаки JokerSpy

Раскрытая недавно вредоносная программа маскируется под встроенный антивирус в macOS.

JokerSpy — новая шпионская угроза для систем Apple macOS

Исследователи раскрыли подробности зловредной операции и обнаружили сразу несколько экземпляров вредоносного ПО.

Злоумышленники Cyclops распространяют собственный вымогатель и инфостилер на базе Go

Всё больше вредоносных программ работают как сервис, существенно снижая входной порог в сферу киберпреступности.

Павел Дуров опроверг уязвимость Telegram на macOS

Основатель Telegram прокомментировал сообщения об уязвимости приложения.

Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников.

Уязвимость Telegram позволяет злоумышленникам получить доступ к камере компьютеров Apple

Обнаруживший проблему исследователь несколько месяцев «бодался» с поддержкой «синего мессенджера», но наконец сдался и опубликовал информацию.

Уязвимость в наушниках AirPods и Beats: как Apple подставила своих пользователей

Apple устранила уязвимость наушниках, которая давала хакерам возможность подслушивать пользователей.

Обнаружен новый инфостилер NodeStealer, который похищает учетные данные Facebook*

Вредоносное ПО может запускаться на любой ОС и выдавать себя за настоящего пользователя.

Apple выпустила срочное обновление безопасности для iPhone, iPad и Mac

Новый тип «быстрых» обновлений исправляет эксплуатируемые уязвимости в системах.

Atomic Stealer: новый похититель данных для macOS, направленный сразу на полсотни криптовалютных сервисов

Исследователи отмечают чёткую тенденцию увеличения вредоносной активности против компьютеров Apple.

Северокорейские хакеры BlueNoroff плотно взялись за компьютеры и ноутбуки Apple в своих последних атаках

Свежий вредонос RustBucket ориентирован на пользователей macOS и открывает злоумышленникам любые двери для кражи конфиденциальных данных.

Владельцы Mac в опасности: новые шифровальщики LockBit нацелены на macOS

Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве.

Apple исправила сразу 2 уязвимости нулевого дня в последних версиях своего программного обеспечения

Яблочные устройства стали ещё немного безопаснее.

Новый вредонос MacStealer использует Telegram как канал эксфильтрации данных с устройств на MacOS

Инфостилер использует поддельные диалоговые окна для усыпления бдительности пользователей.

Хакеры используют популярные программы для macOS с целью майнинга криптовалюты

Злоумышленники встраивают криптомайнеры в профессиональный софт для работы с аудио и видео.

Две критические уязвимости были исправлены Apple в последних обновлениях iOS и macOS

Исследователи раскрыли подробную информацию о найденных ими дырах в безопасности.

Целый ряд программных продуктов Apple подвержен уязвимостям нулевого дня

Купертиновская корпорация выпустила патчи для iOS, iPadOS, macOS и Safari.

Неизвестное вредоносное ПО терроризирует игорные компании

Новая китайская группировка использует интерпретатор Golang, чтобы избежать обнаружения.

Zoom устранила 3 опасные уязвимости, угрожающие всем пользователям на Windows и MacOS

Баги скрывались в корпоративной Zoom Rooms.

Печально известный вредонос Dridex обзавелся новым методом заражения

На этот раз под угрозой оказались пользователи macOS.

40% разработчиков предпочитают работать в Linux

Опрос Stack Overflow показал, какая ОС чаще используется в разработке.

Microsoft рассказала про ахиллесову пяту в защите macOS

Брешь кроется в защитном механизме Gatekeeper.

Apple исправила уязвимость нулевого дня, угрожающую почти всем пользователям продукции Apple

Это уже десятая уязвимость нулевого дня, которую Apple исправила в 2022 году.

50% вредоносных программ для macOS исходят от одного приложения

Ты должен был бороться со злом, а не примкнуть к нему.

Слуги вождя КНДР атакуют людей, ищущих работу в криптоиндустрии

Киберпреступники продолжают заражать устройства с помощью поддельных вакансий.

На счету Apple восьмая исправленная 0-day уязвимость за этот год

Известно, что уязвимость активно используется в дикой природе для атак на владельцев iPhone и Mac.

Выпущен Nmap 7.93

Новый релиз приурочен к 25-летию проекта.

Вышло срочное обновление Google Chrome, исправляющее опасную 0-day уязвимость

Это уже шестая уязвимость нулевого дня, которую обнаружили в Chrome с начала 2022 года.

Одна уязвимость нарушила все уровни безопасности MacOS

Ошибка позволяет обойти защиту MacOS и получить полный контроль над устройством.

Zoom опасен для пользователей Mac OS

Разработчик уже выпустил патч, исправляющий ошибку. Однако специалист по безопасности считает, что обновление вышло неидеальным.

Железный тигр прогрызает бэкдоры в кроссплатформенном китайском мессенджере

Бэкдор позволяет красть данные из систем на macOS и Linux.

Корпорации грабят независимых разработчиков, отбирая у них код

После разоблачения компании пообещали удалить код и заплатить компенсацию.

Linux обогнал macOS и Android…по количеству вредоносного ПО

Кибератаки на Linux очень прибыльные, поэтому они будут только расти.

Твит-эксплойт обнаружен в macOS

С помощью короткого кода можно обойти ограничения безопасности macOS

Ноутбук с предустановленной Windows станет редкостью в России

К осени доля поставляемых в РФ ноутбуков без ОС может увеличиться до 80–90%.

Adobe устранила 46 уязвимостей в системах безопасности во вторник исправлений

Исправления предназначены для широкого спектра продуктов, используемых в организациях.

Apple убила пароли – на этот раз по-настоящему

В iOS 16 и macOS 13 появится беспарольный вход в приложения и веб-сайты.

Поймай меня, если сможешь: операторы ботнета XLoader прячут C&C-серверы с помощью теории вероятностей

C&C-сервер злоумышленников скрывает настоящее доменное имя за 63 фальшивыми.

Обновленный дроппер UpdateAgent вернулся на macOS

Дроппер распространяет рекламное ПО, а также обходит систему защиты Gatekeeper.

Apple исправила шестую 0day-уязвимость с начала 2022 года

Уязвимость активно используется злоумышленниками в атаках на компьютеры Mac с macOS Big Sur и Apple Watch.

«СёрчИнформ» представила новую версию DLP с поддержкой macOS

Apple исправила уязвимости 0-day в macOS Monterey, но не в Big Sur и Catalina

Почему компания решила не исправлять эксплуатируемые хакерами уязвимости в более старых версиях macOS, непонятно.

Apple исправила две 0Day-уязвимости в устройствах iPhone, iPad и Mac

Одна уязвимость позволяет выполнять произвольный код с привилегиями ядра, а другая — считывать память ядра.

Google Диск помечает некоторые файлы macOS как нарушающие авторские права

Проблема возникла с файлами метаданных .DS_Store.

Zoom использует микрофон на Mac даже в фоновом режиме

Пользователи обратили внимание на проблему еще в декабре, но она до сих пор не решена.

Apple изменила SMS с кодами двухфакторной аутентификации для большей безопасности

Теперь в SMS-сообщениях наряду с кодом должен указываться домен назначения.

Уязвимость в Microsoft Outlook позволила хакерам обойти защиту электронной почты

Ее эксплуатация позволила злоумышленникам использовать службу для отправки вредоносов пользователям Windows.

Apple исправила уязвимость нулевого дня в macOS и iOS

Это первая 0Day-уязвимость, исправленная Apple в 2022 году.

Apple обвинили в дискриминации пользователей более старых версий macOS

Malwarebytes раскритиковала Apple за задержку критических патчей для macOS.

Хакеры заражали macOS бэкдором через уязвимость 0-day с помощью сайтов новостей

Эксплоит для уязвимости нулевого дня доступен с апреля 2021 года, но Apple исправила ее только в сентябре.

Обновление до macOS Monterey отключает старые компьютеры Apple

Проблема затрагивает старые MacBook Pro, Mac mini и iMac.

Microsoft раскрыла подробности об опасной уязвимости в macOS

Уязвимость позволяет обходить функцию защиты целостности системы (SIP) и выполнять произвольный код.

Вредоносные NPM-пакеты запускали криптомайнер на системах Windows, macOS и Linux

Пакеты были загружены в репозиторий 15 октября, но сразу же выявлены исследователями.

Apple исправила уязвимость 0-day в iOS и macOS

Уязвимость является уже шестнадцатой по счету уязвимостью нулевого дня, исправленной Apple в нынешнем году.

Apple отказалась от TLS 1.0 и 1.1 в новых версиях iOS, macOS, watchOS и tvOS

Компания рекомендует разработчикам приложений перейти сразу на TLS 1.3.

В macOS обнаружена уязвимость удаленного выполнения кода

Проблема затрагивает компьютеры Mac под управлением любой версии macOS, включая версию macOS Big Sur.

Новый вариант вредоноса AdLoad обходит защиту Apple XProtect

Многие образцы вредоноса подписаны действительными сертификатами Developer ID, выпущенными Apple.

Apple исправила 13-ю в нынешнем году уязвимость нулевого дня

С помощью уязвимости вредоносное приложение может выполнить на устройстве произвольный код с привилегиями ядра.

Вредонос XCSSET для macOS обзавелся функциями для кражи данных из Chrome и Telegram

XCSSET также может похищать ценную информацию из приложений Evernote, Opera, Skype, WeChat и пр.

Инфостилер XLoader теперь может красть данные с Apple Mac

Вредонос доступен в даркнете по цене от $49 до $129.

В iOS, macOS, iPadOS, tvOS и watchOS исправлено четыре уязвимости нулевого дня

Уязвимости затрагивают движок для рендеринга web-страниц WebKit, являющийся ключевым компонентом браузера Safari.

Хакеры использовали 0Day-уязвимость для обхода защиты macOS

Уязвимость позволяла обойти все меры безопасности ОС и запускать произвольное ПО на компьютерах под управлением macOS.

Опубликованы технические подробности zero-click уязвимости в macOS Mail

Эксплуатация уязвимости позволяла добавлять или изменять любой произвольный файл в среде песочницы Mail.

MacOS-бэкдор атакует разработчиков iOS-приложений

Вредоносное ПО XcodeSpy состоит из скрипта Run Script, добавленного в легитимный Xcode-проект TabBarInteraction.

Уязвимости в Apple Find My могли раскрыть историю местоположения пользователей

Эксплуатация уязвимостей позволяла получить несанкционированный доступ к истории местоположения пользователей Apple-устройств за последние семь дней.

Обновление до macOS Big Sur может привести к потере данных

Установщик не проверяет наличие свободного места на диске, и когда система инициирует процесс обновления, Mac перестает отвечать.

Старая уязвимость в Sudo также затрагивает последнюю версию macOS

Эксплуатация уязвимости позволяет злоумышленникам с доступом к локальной системе получить права суперпользователя.

Microsoft Defender теперь может находить уязвимости на macOS-устройствах

Пользователи macOS-устройств смогут получать свежие рекомендации по кибербезопасности и отслеживать новые уязвимости в ПО.

Apple разрешила межсетевым экранам блокировать свои приложения

Компания удалила из новой бета-версии macOS список исключений ContentFilterExclusionList.

Майнер криптовалюты более 5 лет атаковал пользователей MacOS

Пользователи macOS как минимум пять лет подвергались атакам вредоносной программы OSAMiner, которая умело уклонялась от обнаружения, используя технологию AppleScript.

Новый вредонос для Windows может использоваться для атак на Linux и macOS

PyMICROPSIA представляет собой вредоносную программу на основе Python, специально разработанную для атак на Windows-системы.

Приложения Apple на macOS Big Sur обходят контент-фильтры и VPN

Многие считали, что Apple исправит проблему до публичного релиза macOS Big Sur, но этого так и не произошло.

Apple исправила три уязвимости нулевого дня в iOS и macOS

Эксплуатация уязвимостей в атаках аналогична недавно раскрытым уязвимостям нулевого дня в Windows и Chrome.

Apple случайно заверила 6 вредоносных приложений для macOS

Программы были замаскированы под установщики Adobe Flash Player.

Троян GravityRAT для Windows теперь атакует Android и macOS

Троян для удаленного доступа GravityRAT стал многоплатформенным шпионским инструментом.

AI обнаружила варианты шпионского ПО FinSpy для macOS и Linux

Вредоносы обладают сложной модульной структурой.

Apple исправила четыре опасные уязвимости в macOS

Эксплуатация некоторых проблем позволяет выполнить произвольный код на системе.

Зафиксирован растущий интерес злоумышленников к Linux-системам

Все больше групп совершают целевые атаки на устройства на базе Linux с помощью специально разработанных инструментов

Apple случайно допустила вредонос в свой магазин приложений

Вредоносная программа Shlayer распространялась под видом обновления для Adobe Flash Player.

Обнаружен способ обхода защиты Apple и Microsoft от вредоносных макросов

Уязвимости представляют собой так называемые zero-click, и для их эксплуатации не требуется участие жертвы.

macOS 11 нанесет удар по распространителям рекламного ПО

В macOS 11 Apple лишит киберпреступников возможности незаметно развертывать вредоносные профили.

Уязвимости в macOS позволяют обойти систему защиты конфиденциальности

Уязвимости затрагивают систему защиты конфиденциальности TCC (Transparency, Consent, and Control).

В iOS и macOS появится поддержка протоколов DoH и DoT

В версиях iOS 14 и macOS 11, релиз которых состоится осенью нынешнего года, появится поддержка протоколов DoH и DoT.

В Linux, Windows, macOS и FreeBSD обнаружено более двух десятков уязвимостей

Больше всего проблем было выявлено в Linux — 18.

ПК под управлением Windows 10 в среднем содержат по 14 уязвимостей

В устройствах под управлением Windows каждый месяц обнаруживается около 200 уязвимостей.

Apple исправила уязвимости выполнения кода в ряде продуктов

Уязвимости были исправлены в macOS, iOS, iPadOS, tvOS, watchOS и браузере Safari.

Первый день Pwn2Own прошел в online-режиме из-за коронавируса

В первый день соревнований участникам удалось взломать macOS, Windows 10 и Ubuntu.

Экс-сотрудник АНБ рассказал об эффективных методах атак на Мас

Бывший специалист АНБ рассказал о том, как легко можно модифицировать чужие вредоносы для собственных целей.

Mozilla разработала новую песочницу для браузера Firefox

Новая песочница RLBox будет реализована в Firefox 74 для Linux и Firefox 75 для macOS.

Группировка Lazarus обзавелась собственным бесфайловым вредоносом

Вредонос является новым витком в развитии тактик, используемых Lazarus для незаметного заражения Mac.

Версия macOS 10.15.1 «запретила» Twitter принимать некоторые буквы в паролях

При попытке авторизоваться в Mac-версии Twitter путем введения пароля буквы b, l, m, r и t игнорируются.

Обновление до macOS Catalina приводит к удалению писем из «Почты»

С чем связана проблема, с самим приложением «Почта», почтовым сервером или macOS, пока неясно.

В эмуляторе терминала iTerm2 для macOS обнаружена семилетняя уязвимость

Эксплуатация уязвимости позволяет злоумышленнику выполнять произвольные команды.

В новом выпуске macOS Catalina исправлены 16 уязвимостей

Эксплуатация нескольких уязвимостей позволяет выполнить произвольный код.

Обновление для Chrome делает невозможной загрузку Mac

Пользователи Mac столкнулись с невозможностью загрузить компьютер после выключения или перезагрузки.

Киберпреступники все чаще атакуют macOS

В первом полугодии 2019 года зафиксировано 1,8 млн кибератак на macOS с использованием вредоносного ПО.

Представлен метод обхода защиты в macOS с помощью «синтетических» кликов

Уязвимость в macOS позволяет использовать любое доверенное приложение для генерирования виртуальных кликов.

Неисправленная уязвимость в macOS позволяет запускать вредоносный код

Опубликованы подробности об уязвимости, позволяющей обойти встроенный механизм безопасности Gatekeeper.

Исследователь превратил игровой движок в антивирус

Патрик Уордл превратил фреймворк GameplayKit в решение безопасности для Mac.

Команда Google Project Zero раскрыла информацию об опасной уязвимости в ядре macOS

Проблема пока остается неисправленной.

Уязвимость в macOS позволяет извлечь пароли (Обновлено)

Проблема, получившая название KeySteal, затрагивает все версии macOS вплоть до 10.14.3 Mojave.

Решение IBM Trusteer Rapport для macOS подвержено критической уязвимости

IBM не выпустила патч в отведенные 120 дней.

Apple заподозрили в сокрытии данных о вредоносном ПО

Компания не делится информацией о вредоносах с производителями антивирусов.

Опубликован эксплоит для уязвимости в WebKit

PoC-код позволяет запустить шеллкод в Safari и выполнять действия с привилегиями браузера.

Безопасность пользователей оказалась под угрозой из-за ошибки Sennheiser

Приложения HeadSetup и HeadSetup Pro устанавливали корневые сертификаты, позволяющие с легкостью извлечь закрытые ключи.

ПО для мониторинга курса криптовалют тайно устанавливает бэкдоры на Mac

Был ли CoinTicker вредоносным изначально, или его взломали злоумышленники, неизвестно.

Уязвимость в macOS позволяет модифицировать установленные приложения

Операционная система не проверяет установленные приложения на соответствие подписи.

Уязвимость в WebKit заставляет виснуть и перезагружаться любой iPhone и iPad

Ошибка, из-за которой виснут и перезагружаются устройства, содержится в CSS-коде.

Предупреждения безопасности в macOS можно обмануть искусственными кликами

Защита Apple от симуляции ввода не распространяется на функцию, которая позволяет управлять указателем мыши с клавиатуры.

Хакеры атакуют криптовалютных инвесторов с помощью вредоноса для macOS

Программа распространяется посредством групп в мессенджерах Slack и Discord.

Google отказалась от поддержки старых версий macOS в браузере Chrome

Пользователи, которые полагаются на старые Mac, больше не смогут использовать браузер.

Ошибка в утилите Quick Look для Mac раскрывает зашифрованные данные

Кэшированные файлы хранятся в открытом виде в доступной незащищенной области на диске.

Signal для Мас не удаляет «самоуничтожающиеся» сообщения

macOS создает копию исчезающих сообщений в базе данных Центра уведомлений системы.

В ядрах всех крупных ОС обнаружена опасная уязвимость

Ошибка связана с тем, что разработчики неправильно поняли инструкции в руководствах Intel и AMD.

Новое обновление MacOS вызывает сбои в работе мониторов

Проблема затронула устройства DisplayLink, Duet Display, Air Display и iDisplay.

Уязвимость в macOS High Sierra позволяет получать пароли от дисков APFS

Уязвимость можно проэксплуатировать с помощью простой команды Терминала.

«Удаленный рабочий стол Chrome» позволяет получить доступ к чужому Mac

Уязвимость позволяет получить доступ к чужому Mac без необходимости вводить пароль.

Разработан инструмент для поиска и анализа вредоносов для Mac

Mac-A-Mal использует комбинацию статического и динамического анализа кода для обнаружения вредоносного ПО.

Бесплатное приложение из App Store уличили в майнинге криптовалюты

Изначально майнер планировался в качестве экспериментального способа оплаты дополнительных функций.

Уязвимость в macOS приводит к утере данных

Операционная система не только не предупреждает пользователей о заполнении жесткого диска, но и отображает ложную информацию.

Функция macOS позволяет похищать пароли пользователей

Речь идет о функции CGWindowListCreateImage, используемой Mac-приложениями для скриншотов.

Новое опасное вредоносное ПО OSX/MaMi атакует пользователей Mac

В настоящее время большинство популярных антивирусов не способны обнаружить вредонос.

Маркетинговая фирма воюет с ИБ-компанией по поводу рекламного ПО OSX/Pirrit

ИБ-эксперт обвиняет установщик программ TargetingEdge в получении привилегий суперпользователя на системах жертв.

Бэкдор HiddenLotus для macOS использует инновационную технику маскировки

Вредоносный файл замаскирован под документ с расширением .pdf.

High Sierra 10.13.1 отключает патч для серьезной уязвимости в macOS

После обновления до High Sierra 10.13.1 уязвимость, позволяющую получить права суперпользователя без пароля, можно снова воспроизвести.    

Патч для уязвимости в macOS High Sierra вызвал проблемы с обменом файлов

Исправление привело к появлению проблем в работе системы, поскольку у Apple не было достаточно времени для его проверки.

Уязвимость в macOS High Sierra позволяет получить права администратора без пароля

Для эксплуатации уязвимости не требуется никаких специальных технических навыков или стороннего ПО.

Уязвимость в macOS позволяла выполнить код с помощью USB-флешки

Уязвимость возникала из-за части кода, неспособной увеличить значение переменной.

Уязвимость в macOS High Sierra раскрывает пароль вместо подсказки

Уязвимость затрагивает SSD-диски при использовании утилиты Disk Utility.

Apple «по-тихому» устранила уязвимость, позволяющую обойти защиту macOS

Компания устранила проблему в macOS High Sierra (10.13), однако не упомянула об этом в аннотации к сентябрьскому обновлению.

Экс-хакер из АНБ проэксплуатировал уязвимость macOS High Sierra

Исследователь продемонстрировал атаку на macOS High Sierra за несколько часов до ее официального релиза.

Исследователь сообщил о возможности обхода механизма безопасности SKEL в macOS High Sierra

Инженер нашел способ обхода нового механизма SKEL, появившегося в macOS High Sierra.

Эксперты: Число вредоносного ПО снизилось, но оно стало более сложным

Windows по-прежнему является самой атакуемой операционной системой.

В Apple iOS и macOS обнаружена критическая уязвимость

Проблема потенциально позволяет похитить информацию и выполнить произвольный код.

Вредоносные документы Word атакуют компьютеры на базе Windows и macOS

Злоумышленники внедряют в один и тот же макрос скрипты для атак на разные операционные системы.

Киберпреступники используют макросы для атак на пользователей Mac

Техника, ранее применявшаяся только для атак на пользователей Windows, теперь используется для заражения «маков».

Apple выпустила обновления безопасности для всех своих ОС

Наибольшее число уязвимостей было исправлено в watchOS 3.1.3.

Apple исправила 68 уязвимостей с выходом macOS Sierra

Компания исправила уязвимости в OS X, Safari и macOS Server.