#macos
-
Homebrew 7.0.0: встроенный поиск уязвимостей, песочница и прощание с Intel
Вышла версия 7.0.0 популярного пакетного менеджера: ускоренная установка, усиленная изоляция, нативное приложение для macOS и собственная база данных уязвимостей. Заодно проект окончательно прощается с процессорами Intel.
-
ClickFix: как поддельная CAPTCHA заставляет жертв заражать компьютеры своими руками
Атаки ClickFix из экзотики превратились в массовое явление: пользователей PC и Mac обманом вынуждают самостоятельно запускать вредоносные команды. К технике подключились даже прокремлёвские хакерские группы.
-
Darling: запуск macOS-приложений на Linux по образцу Wine
Проект Darling предлагает слой совместимости, позволяющий выполнять программы для macOS прямо в Linux — без аппаратной эмуляции и без нарушения лицензии Apple.
-
Microsoft связала более 30 доменов с инфраструктурой macOS-стилера MacSync
Эксперты Microsoft Defender проследили путь macOS-стилера MacSync от загрузки полезной нагрузки до кражи данных, сопоставив повторяющиеся сетевые и поведенческие признаки на постоянно меняющейся инфраструктуре.
-
ChatGPT учится следить за вами: новая функция Computer History запоминает клики и нажатия клавиш
Настольное приложение ChatGPT для macOS получило функцию Computer History, которая превращает действия пользователя в обучающие данные. OpenAI обещает, что снимков экрана она не делает — только записывает «события».
-
Уязвимость в macOS Screen Sharing используют для добычи Monero
Нидерландский центр кибербезопасности предупреждает об активной эксплуатации уязвимости обхода аутентификации в macOS: злоумышленники получают root-доступ и устанавливают майнер криптовалюты.
-
ClickFix для macOS: инфостилер незаметно ворует часть криптовалюты
Исследователи Huntress обнаружили написанный на Go зловред, который через фальшивые инструкции в Terminal крадёт пароли, данные Apple Keychain и подменяет криптовалютные транзакции — но выводит не весь кошелёк, а лишь долю средств.
-
Pre-auth RCE в Apple Screen Sharing: root за 60 секунд из-за забытого кода ошибки
В демоне screensharingd на macOS до версии 26.5 обнаружена критическая уязвимость: ошибка в проверке длины кадра SRP позволяет неаутентифицированному злоумышленнику получить права root без пароля и без действий пользователя.
-
Северокорейские хакеры атакуют macOS через фальшивые обновления и рекламу в поиске
Группировка, связанная с КНДР, встроила в кампанию Contagious Interview новый приём: полноэкранная имитация обновления macOS заставляет жертву самостоятельно запустить вредоносную команду в терминале.
-
Calif бросает вызов: обойти защиту Apple MIE с помощью двух уязвимостей
Исследователи из Calif раскрыли две уязвимости в компонентах SMBClient и WebDAV macOS и предложили сообществу — людям, ИИ и смешанным командам — построить на их основе эксплойт, дающий root на устройстве с полностью включённой защитой MIE.
-
SharedRoot: агент Claude Cowork мог выбраться из виртуальной машины к файлам Mac
Исследователи Accomplish AI показали, как ИИ-агент Anthropic одним сообщением вырывается из Linux-песочницы и получает доступ ко всей файловой системе Mac. Уязвимость затронула около 500 тысяч пользователей macOS.