Érvényes aláírást használó Mac káros szoftvert fedeztek fel

Az évente megtartott Oslo Freedom Conference-en, ahol a résztvevő aktivisták ötleteket osztanak meg egymással az emberi jogokkal kapcsolatosan, egy rendkívül szokatlan Apple OS X rendszert fertőző káros szoftver bukkant fel. Egy olyan workshop-on, ahol arról volt szó, hogyan lehet „ellenállóvá” tenni hardver eszközöket a kormányzati betörésekkel szemben, Jacob Applebaum biztonsági kutató egy Angolából érkezett résztvevő laptopján fedezett fel egy káros szoftvert, amely képernyőmentéseket készített, majd azokat két különböző C&C szerverre töltötte fel. A macs.app nevű alkalmazás a log-in eszközök közé települ, tehát minden alkalommal elindul, amikor a számítógépet bekapcsolják, és egy olyan érvényes Apple developer ID-vel van aláírva, ami lehetővé teszi, hogy az adatforgalom átmenjen a Gatekeeper biztonsági szoftveren.

http://www.theregister.co.uk/2013/05/17/mac_malware_steals_screenshots/


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »