реклама
Новости Software

В приложении Apple Shortcuts нашли уязвимость, позволяющую похищать данные без участия пользователя

В популярном приложении Apple «Быстрые команды» (Apple Shortcuts) обнаружена уязвимость CVE-2024-23204, которая может открыть злоумышленникам доступ к конфиденциальным данным на устройствах под управлением macOS и iOS без запроса разрешения у пользователя.

Приложение «Быстрые команды» для macOS и iOS предназначается для автоматизации задач: оно позволяет создавать макросы с последовательностями различных действий, включая экспорт данных в iCloud и на другие платформы. Компания Bitdefender опубликовала информацию об уязвимости CVE-2024-23204, позволяющей создавать вредоносные файлы сценариев «Быстрых команд» в обход системы безопасности Apple Transparency, Consent and Control (TCC), предназначенной, чтобы следить, что приложения в явном виде запрашивают у пользователей разрешения для доступа к определённым данным или функциям.

Добавив такой файл в библиотеку жертвы, злоумышленник получает возможность незаметно похищать конфиденциальные данные и системную информацию без запроса разрешения. Уязвимость присутствует в платформах версий до macOS Sonoma 14.3, iOS 17.3 и iPadOS 17.3, и ей присвоен рейтинг 7,5 из 10 («высокий»), поскольку её можно эксплуатировать удалённо без каких-либо привилегий. В актуальных версиях ОС Apple уже исправила ошибку, и эксперты по кибербезопасности рекомендуют обновить приложение «Быстрые команды» до последней версии.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Это безумие»: для «идеальных» полётов в Microsoft Flight Simulator 2024 на ПК понадобится больше ОЗУ, чем места на диске 20 мин.
Зима нагрянула раньше времени: после шести лет ожиданий на ПК вышла Frostpunk 2 2 ч.
Новая статья: Astro Bot — трёхмерный платформер мечты. Рецензия 2 ч.
Создатели Dead Cells показали 15 минут геймплея новой игры — молниеносного роглайт-экшена Windblown 3 ч.
Сбербанк начал переход с Citrix на отечественную VDI-платформу Termidesk 4 ч.
Австралия ужесточит классификацию видеоигр с лутбоксами 5 ч.
Руководитель разработки провального шутера Concord добровольно пошёл на понижение, а сотрудники приготовились к худшему 6 ч.
Новая macOS Sequoia парализовала работу многих антивирусов на Mac 7 ч.
Инвесторы верят, что OpenAI будет стоить больше триллиона долларов 7 ч.
Microsoft вернулась к скевоморфизму в оформлении своего ПО — иконки станут более объемными и игривыми 8 ч.
MSI готовит оверклокерскую плату MEG Z890 Unify-X для процессоров Intel Arrow Lake-S 2 ч.
От IoT до ЦОД: SiFive представила экономичные ИИ-ядра Intelligence XM 4 ч.
Российские учёные больше не смогут работать с Большим адронным коллайдером 4 ч.
20 тонн HDD в труху — накопители хранилища Alpine уходящего на покой суперкомпьютера Summit отправили в измельчитель 5 ч.
Складной смартфон Honor Magic V3 будет продаваться в России по цене от 199 900 рублей 6 ч.
Учёные впервые квантово запутали топ-кварки — исполинов среди всех обнаруженных элементарных частиц 6 ч.
Появилось видео разборки iPhone 16 Pro — батарея в металлическом корпусе и улучшенный теплоотвод 6 ч.
Начались мировые продажи iPhone 16, Apple Watch Series 10 и AirPods 4 — Apple показала, как это было 6 ч.
Qualcomm уволит сотни сотрудников подразделений в Сан-Диего 7 ч.
В ЦУМе открылся магазин «Технопарка», в числе новинок — смартфоны iPhone 16 7 ч.