PplWare Mobile

Descoberta vulnerabilidade crítica no macOS, mas Apple já tratou do problema

                                    
                                

Autor: Pedro Simões


  1. Halnaweb says:

    A imaginação dos hackers é mesmo fértil. Embora seja bastante preocupante, reconheço a proeza da descoberta da vulnerabilidade para efectuar um ataque.

    À uns anos atrás, houve um mega-ataque a sites nem a sonae escapou, e um dos meus sites foi também atacado.

    No entanto, consegui entrar em contacto e, com muita humildade, e claro, pelo site não ter qualquer importância, recebi uma resposta, indicando que o ataque tinha sido de forma automática sem acção humana. Algo que desconhecia, e indicaram-me porque pedi ajuda, para querer aprender a saber defender-me porque via estes ataques como uma oportunidade de aprendizagem.

    E foi assim, que resolvi investir em conhecimento técnico mais aprofundado.
    Transformei uma chatice (que foi realmente) num alerta pessoal e oportunidade.

  2. Uddu says:

    “A Apple respondeu à vulnerabilidade de segurança rapidamente e protegeu os utilizadores.”
    Só falta resolver todas as outras falhas que dão acesso não só ao SO, como tudo na iCloud…

  3. jota says:

    Mais uma vulnerabilidade grave!

  4. Halnaweb says:

    Tudo no iCloud?

    • Aves says:

      Não, a vulnerabilidade era no macOS. O atacante conseguia que o Mac atacado sincronizasse/descarregasse as fotos do iCloud para uma pasta desprotegida do e também “podem ser copiadas para recursos externos e para servidores web externos”.
      Um resumo e a explicação de talhada de quem descobriu a vulnerabilidade:
      “Encontrei uma vulnerabilidade de clique zero [i.é, via anexo de uma mensagem em que não é preciso clicar] no Calendário do macOS, que permite que um invasor adicione ou exclua arquivos arbitrários dentro do ambiente sandbox do Calendário. Isso pode levar a muitas coisas ruins, incluindo a execução de código malicioso que pode ser combinado com a evasão de proteção de segurança com o Photos para comprometer os dados confidenciais do Photos iCloud dos utilizadores. A Apple corrigiu todas as vulnerabilidades entre outubro de 2022 e setembro de 2023.”
      https://mikko-kenttala.medium.com/zero-click-calendar-invite-critical-zero-click-vulnerability-chain-in-macos-a7a434fc887b

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.