Firefoxon keresztül támadnak a Mac-es vírusok
Noha az Apple számítógépein jóval kisebb a vírusfertőzések valószínűsége, mint Windows alatt, azért nem szabad félvállról venni a Mac-ek védelmét. Most épp a Firefox segíti a vírusterjesztőket.
Nem célszerű azt gondolni, hogy a kiberbűnözők nem figyelnek a macOS alapú számítógépekre. Pontosan tudják, hogy ezek a rendszerek is rengeteg értékes adatot tárolnak, és azt is, hogy a támadásaikra kevésbé számítanak a Mac-felhasználók. Ezt pedig ki is használják, méghozzá számos módon. A legutóbbi trükkjük arra hívja fel a figyelmet, hogy a macOS esetében sem kifizetődő, ha valaki nem frissíti a szoftvereket.
Patrick Wardle biztonsági kutató az elmúlt napokban két olyan kártékony programot elemzett, amelyek kifejezetten a macOS ostromlására termettek, és a Firefox biztonsági réseit fordították a saját javukra.
A Mozilla a múlt héten két alkalommal is frissítést adott ki a Firefox webböngészőjéhez. A fejlesztők jelezték, hogy a hibajavításokat nemcsak Windows és Linux alatt kell telepíteni, hanem a macOS kompatibilis verzió esetében is. Már akkor lehetett tudni, hogy olyan sérülékenységek miatt volt szükség soron kívüli frissítésre, amelyek kihasználásához szükséges kódok már a kiberbűnözők kezében voltak. Emiatt nem is igazán meglepő, hogy a frissítést követő néhány napon belül megkezdődött a biztonsági rések kihasználása. A meglepő inkább az, hogy ez elsőként az Apple platformja alatt történt.
Prémium előfizetéssel!
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
-
Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.
-
Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.
-
Az IBM Security SOAR jelentős biztonsági frissítést kapott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









