IOSSHORTCUT Telegram 1677
​​#безопасность #команды #обновления

Уязвимость в приложении Команды позволяет получить доступ к конфиденциальным данным

Apple выпустила обновления для macOS, ipadOS и watchOS, закрывающие уязвимость CVE-2024-23204 в приложении Команды, которая могла использоваться злоумышленниками для кражи личных данных пользователей. 

В чем суть уязвимости:

- Используя функцию "Развернуть URL" в Командах, хакеры могли передавать на свой сервер закодированные в base64 фотографии и другие конфиденциальные данные пользователя;

- Для этого достаточно было создать вредоносный шорткат, который при выполнении экспортировал бы эти данные;

- Такой шорткат мог распространяться через различные каналы и попадать к не подозревающим об опасности пользователям;

- По шкале CVSS эта уязвимость получила 7.5 баллов из 10, что говорит о её высокой опасности.

Видео пример использования уязвимости от Bitdefender.

Как защититься от атак, использующих CVE-2024-23204:

- Обновить macOS, iPadOS и iOS до последних версий;

- С осторожностью относиться к выполнению шорткатов из ненадежных источников;

- Регулярно проверять наличие обновлений безопасности от Apple.

Уязвимость актуальна для операционных систем iOS/iPadOS 17.3 и старее, а также macOS Sonoma 14.3 и старее.

Apple устранила эту проблему, добавив дополнительные проверки прав доступа в Командах. Тем не менее, пользователям Apple следует быть бдительными и устанавливать все последние обновления для своих устройств.



tgoop.com/iOSshortcut/1677
Create:
Last Update:

​​#безопасность #команды #обновления

Уязвимость в приложении Команды позволяет получить доступ к конфиденциальным данным

Apple выпустила обновления для macOS, ipadOS и watchOS, закрывающие уязвимость CVE-2024-23204 в приложении Команды, которая могла использоваться злоумышленниками для кражи личных данных пользователей. 

В чем суть уязвимости:

- Используя функцию "Развернуть URL" в Командах, хакеры могли передавать на свой сервер закодированные в base64 фотографии и другие конфиденциальные данные пользователя;

- Для этого достаточно было создать вредоносный шорткат, который при выполнении экспортировал бы эти данные;

- Такой шорткат мог распространяться через различные каналы и попадать к не подозревающим об опасности пользователям;

- По шкале CVSS эта уязвимость получила 7.5 баллов из 10, что говорит о её высокой опасности.

Видео пример использования уязвимости от Bitdefender.

Как защититься от атак, использующих CVE-2024-23204:

- Обновить macOS, iPadOS и iOS до последних версий;

- С осторожностью относиться к выполнению шорткатов из ненадежных источников;

- Регулярно проверять наличие обновлений безопасности от Apple.

Уязвимость актуальна для операционных систем iOS/iPadOS 17.3 и старее, а также macOS Sonoma 14.3 и старее.

Apple устранила эту проблему, добавив дополнительные проверки прав доступа в Командах. Тем не менее, пользователям Apple следует быть бдительными и устанавливать все последние обновления для своих устройств.

BY Команды (Shortcuts)




Share with your friend now:
tgoop.com/iOSshortcut/1677

View MORE
Open in Telegram


Telegram News

Date: |

The court said the defendant had also incited people to commit public nuisance, with messages calling on them to take part in rallies and demonstrations including at Hong Kong International Airport, to block roads and to paralyse the public transportation system. Various forms of protest promoted on the messaging platform included general strikes, lunchtime protests and silent sit-ins. So far, more than a dozen different members have contributed to the group, posting voice notes of themselves screaming, yelling, groaning, and wailing in various pitches and rhythms. Telegram desktop app: In the upper left corner, click the Menu icon (the one with three lines). Select “New Channel” from the drop-down menu. Image: Telegram. 3How to create a Telegram channel?
from us


Telegram Команды (Shortcuts)
FROM American