🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

В приложении Apple нашли уязвимость, которая позволяет похищать данные без ведома пользователя

Уязвимость CVE-2024-23204 может открыть злоумышленникам доступ к конфиденциальным данным на устройствах под управлением macOS и iOS без запроса разрешения пользователя.

Оставить комментарий
В приложении Apple нашли уязвимость, которая позволяет похищать данные без ведома пользователя

Уязвимость CVE-2024-23204 может открыть злоумышленникам доступ к конфиденциальным данным на устройствах под управлением macOS и iOS без запроса разрешения пользователя.

Об уязвимости в приложении Shortcuts сообщила компания Bitdefender. Он позволяет создавать вредоносные файлы сценариев «Быстрых команд» в обход системы безопасности Apple Transparency, Consent and Control (TCC). Та следит за запросами приложений для доступа к определенным данным и функциям.

С помощью добавленного файла злоумышленник получает возможность незаметно похищать конфиденциальные данные и систему информацию без запроса разрешения. Уязвимость присутствует во всех платформах версий до macOS Sanoma 14.3, iOS 17.3 и iPadOS 17.3. Ей присвоен рейтинг 7,5 из 10 баллов.

Приложение Shortcuts предназначено для автоматизации задач. Оно позволяет создавать макросы с последовательностями различных действий, в том числе экспорт данных в iCloud и на другие платформы. В актуальных версиях OC Apple уже исправила ошибку, эксперты рекомендуют обновить приложение до последней версии.

Apple вдвое увеличила ресурс батареи для iPhone 15, но непонятно как
Apple вдвое увеличила ресурс батареи для iPhone 15, но непонятно как
По теме
Apple вдвое увеличила ресурс батареи для iPhone 15, но непонятно как
«Теперь лучше чем Signal»: Apple защитила iMessage от будущих квантовых атак
«Теперь лучше, чем Signal»: Apple защитила iMessage от будущих квантовых атак
По теме
«Теперь лучше, чем Signal»: Apple защитила iMessage от будущих квантовых атак
Мошенники отправили Apple на «ремонт» 5 тысяч липовых айфонов — а взамен могут получить до 20 лет тюрьмы
Мошенники отправили Apple на «ремонт» 5 тысяч липовых айфонов — а взамен могут получить до 20 лет тюрьмы
По теме
Мошенники отправили Apple на «ремонт» 5 тысяч липовых айфонов — а взамен могут получить до 20 лет тюрьмы
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
1 комментарий
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Apple блокирует приложения вайб-кодинга в App Store
Apple блокирует приложения вайб-кодинга в App Store
Apple блокирует приложения вайб-кодинга в App Store

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.