Показаны сообщения с ярлыком OS X. Показать все сообщения
Показаны сообщения с ярлыком OS X. Показать все сообщения

понедельник, 17 августа 2015 г.

Подросток обнаружил две уязвимости нулевого дня в OS X после выхода обновлений

18-летний Люка Тодеско опубликовал информацию об эксплоите на GitHub.
Итальянский подросток обнаружил две уязвимости нулевого дня в разработанной Apple операционной системе OS X, которые могут быть использованы для получения удаленного доступа к компьютеру. Напомним, что на прошлой неделе исследователями была найдена уязвимость, позволяющая повысить привилегии, которую злоумышленники могут использовать для загрузки сомнительных программ на устройство.

пятница, 24 июля 2015 г.

ОБНАРУЖЕНА НЕЗАКРЫТАЯ УЯЗВИМОСТЬ В OS X

Apple_os_X

Исследователь Стефан Эссер (Stefan Esser) опубликовал в своем блоге информацию о новой, работающей, уязвимости в последней версии Apple OS X. По словам Эссера, баг возник из-за новой функции, появившейся в OS X начиная с версии 10.10, позволяющей записывать сообщения об ошибках в произвольные файлы. Уязвимость представлена в текущей версии OS X 10.10.4 (Yosemite), а также в бета-версии 10.10.5. В бета-версии 10.11 бага нет.

пятница, 19 июня 2015 г.

В IOS И OS X ОБНАРУЖЕН РЯД 0-DAY УЯЗВИМОСТЕЙ

Специалисты из Университета Индианы и Технологического института Джорджии опубликовали отчет о ряде 0-day уязвимостей в Apple iOS и OS X. Используя найденные дырки, исследователи сумели получить информацию, хранящуюся в Keychain, взломали «песочницу» и достали конфиденциальные данные из приложений Evernote, Facebook и не только.

четверг, 9 апреля 2015 г.

Apple исправила множественные уязвимости в OS X, iOS, Apple TV и Safari

Разработчики устранили всего 108 брешей в основных программных продуктах Apple.
Компания Apple выпустила исправления для операционных систем OS X и iOS, а также телеприставки Apple TV и браузера Safari. В них были устранены множественные уязвимости, а также обновлены некоторые приложения (например, в OS X приложение iPhoto было заменено на Photos).

понедельник, 23 марта 2015 г.

13 символов, убийственных для вкладки Chrome под OS X



Среди браузеров, взломанных на последнем хакерском конкурсе Pwn2Own 2015, был и Chrome. Впрочем, баг с 13-ю символами не представили на конкурсе. Это какая-то необычная аномалия, описанная в баг-репорте проекта Chromium.

четверг, 29 января 2015 г.

Apple исправила важные уязвимости в OS X

Компания Apple выпустила OS X 10.10.2, закрыв 54 уязвимости в рамках обновления APPLE-SA-2015-01-27-4. Большинство закрытых уязвимостей позволяют атакующим исполнять произвольный код в OS X, в т. ч. с системными привилегиями. Apple также исправила опасную уязвимость под названием Thunderstrike, которая позволяла компрометировать безопасность OS X на самых ранних этапах загрузки (OS X bootkit). Обновление APPLE-SA-2015-01-27-4 исправляет множественные уязвимости в ОС, которые были публично раскрыты группой специалистов из Google Project Zero.