Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
VPS в 21 локации

От 104 рублей в месяц

Безлимитный трафик. Защита от ДДоС.

🔥 VPS до 5.7 ГГц под любые задачи с AntiDDoS в 7 локациях

💸 Гифткод CITFORUM (250р на баланс) и попробуйте уже сейчас!

🛒 Скидка 15% на первый платеж (в течение 24ч)

Скидка до 20% на услуги дата-центра. Аренда серверной стойки. Colocation от 1U!

Миграция в облако #SotelCloud. Виртуальный сервер в облаке. Выбрать конфигурацию на сайте!

Виртуальная АТС для вашего бизнеса. Приветственные бонусы для новых клиентов!

Виртуальные VPS серверы в РФ и ЕС

Dedicated серверы в РФ и ЕС

По промокоду CITFORUM скидка 30% на заказ VPS\VDS

Apple устранила серьёзный баг в macOS, позволявший обходить защиту системы

В минувший понедельник Apple выпустила обновление macOS Big Sur 11.3, содержащее, помимо ряда нововведений, патч, который устранил серьёзную уязвимость в операционной системе, позволявшую хакерам обходить большинство механизмов безопасности программной платформы.

По словам исследователей безопасности, обнаруживших и проанализировавших эту уязвимость, хакеры использовали её ранее для взлома компьютеров Mac.

Используя баг хакеры создавали вредоносные программы, которые позволяли получить контроль над компьютером пользователя, минуя средства защиты Apple на macOS, такие, как Gatekeeper, File Quarantine и требования нотариального заверения приложений. Эти механизмы теоретически должны блокировать файлы, загруженные из интернета, от доступа к файлам пользователей, если они не подписаны известными разработчиками и не проверены Apple на наличие вредоносного программного обеспечения.

Уязвимость была обнаружена исследователем безопасности Седриком Оуэнсом (Cedric Owens), о чём он сообщил Apple 25 марта.

Патрик Уордл (Patrick Wardle), независимый исследователь, специализирующийся на macOS, в интервью ресурсу Motherboard назвал эту уязвимость наиболее серьёзным багом для обычных пользователей. По словам исследователя, несмотря на то, потенциальная жертва дважды кликала по вредоносному файлу, macOS не отображала никаких предупреждений, подсказок и не блокировала запуск приложения.

Джарон Брэдли (Jaron Bradley), глава компании по кибербезопасности Jamf Protect, занимающейся кибербезопасностью Apple, сообщил, что по крайней мере одна группа хакеров пользовалась этим багом для заражения компьютеров жертв на протяжении нескольких месяцев.

Вредоносная программа, обнаруженная им вместе с Уордлом, представляет собой обновлённую версию Shlayer, предназначенную для установки рекламного ПО. По словам Брэдли, первая версия Shlayer, в которой использовалась этот баг, была датирована 9 января 2021 года.

Как утверждает представитель Apple, компания внедрила новые правила для обнаружения вредоносных программ, использующих этот баг, в своём антивирусном приложении XProtect. Эти правила автоматически устанавливаются в фоновом режиме, благодаря чему все устройства под управлением macOS, вне зависимости от версии, теперь находятся под защитой.

Ранее в этом году компания по компьютерной безопасности Red Canary обнаружила вредоносное ПО под названием Silver Sparrow, которое другая компания выявила примерно на 30 тыс. компьютерах. Также в этом году Уордл обнаружил ещё одно вредоносное ПО для Mac, разработанное специально для процессоров Apple M1.

3DNews

VPS/VDS серверы. 30 локаций на выбор

Серверы VPS/VDS с большим диском

Хорошие условия для реселлеров

4VPS.SU - VPS в 17-ти странах

2Gbit/s безлимит

Современное железо!

Бесплатный конструктор сайтов и Landing Page

Хостинг с DDoS защитой от 2.5$ + Бесплатный SSL и Домен

SSD VPS в Нидерландах под различные задачи от 2.6$

✅ Дешевый VPS-хостинг на AMD EPYC: 1vCore, 3GB DDR4, 15GB NVMe всего за €3,50!

🔥 Anti-DDoS защита 12 Тбит/с!

Новости мира IT:

Архив новостей

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 7861149
Пресс-релизы — pr@citforum.ru
Обратная связь
Информация для авторов
Rambler's Top100 TopList liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2019 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...