Дапамажыце dev.by 🤍
Падтрымаць

Специалисты Google нашли серьёзную уязвимость безопасности macOS

Пакінуць каментарый
Специалисты Google нашли серьёзную уязвимость безопасности macOS

Подразделение Google Project Zero, которое специализируется на безопасности, обнаружило опасную уязвимость ядра macOS, которая может позволить хакерам получить контроль над Mac-устройствами жертв, пишет Engadget.

Баг, получивший высокий уровень опасности, позволяет хакеру модифицировать смонтированный образ файловой системы незаметно для виртуальной подсистемы управления и для самого пользователя. Apple уже готовит исправления, однако появление новостей о баге до выхода патча может поставить под удар пользователей Mac.

Google оповестила Apple об уязвимости в ноябре 2018 года. Обнародовать её именно сейчас команда Project Zero решила согласно своей политике: проект автоматически публикует информацию об уязвимостях безопасности через 90 дней независимо от того, выпущены ли патчи. Хотя компаниям, не успевающим уложиться в срок, предлагается дополнительный 2-недельный период.

По словам Engadget, пока неясно, насколько легко будет эксплуатировать уязвимость на практике. Пользователям советуют быть осторожными при посещении сайтов и скачивании файлов.

Чытайце таксама
Google зноў пачне масава падаваць супрацоўнікаў на працэдуру для грын-карты — спыніла ў 2023
Google зноў пачне масава падаваць супрацоўнікаў на працэдуру для грын-карты — спыніла ў 2023
Google зноў пачне масава падаваць супрацоўнікаў на працэдуру для грын-карты — спыніла ў 2023
Галоўны ШІ-навуковец Meta назваў агульны ШІ «лухтой». У Google не пагадзіліся
Галоўны ШІ-навуковец Meta назваў агульны ШІ «лухтой». У Google не пагадзіліся
Галоўны ШІ-навуковец Meta назваў агульны ШІ «лухтой». У Google не пагадзіліся
Год «бумерангоў»: Google масава вяртае былых супрацоўнікаў
Год «бумерангоў»: Google масава вяртае былых супрацоўнікаў
Год «бумерангоў»: Google масава вяртае былых супрацоўнікаў
OpenAI будзе працягваць уводзіць
OpenAI будзе працягваць уводзіць "чырвоны код" — СЕО кажа, гэта карысна
OpenAI будзе працягваць уводзіць "чырвоны код" — СЕО кажа, гэта карысна

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.