Adathalász fenyegetésre hívták fel a Mac OS X és iOS fejlesztők figyelmét

Az YGN Ethical Hacker csoport egy sérülékenységet talált az Apple fejlesztői oldalán és nyilvánosságra hozzák, ha az Apple nem javítja azt. A csapat jelentése szerint az Apple Mac OS X, iPhone, és iPad fejlesztőknek létrehozott weboldalán található sérülékenység adathalász támadásokhoz vezethet.

Az oldalon található sérülékenységet kihasználva a támadóknak lehetőségük van az oda látogatókat egy másik oldalra irányítani, amely leegyszerűsíti egy adathalász támadás kivitelezését. A YGN csapat elmondta, ha az Apple nem javítja néhány napon belül az állítólagos sérülékenységet, a biztonsági hiba részleteit nyilvánosságra hozzák a Full Disclosure levelezési lista segítségével.

http://www.infoworld.com/d/security/apple-warned-phishing-attack-threat-mac-os-x-ios-developers-435


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »