Új biztonsági funkciót kapott a macOS Terminal

Az Apple a macOS Terminal alkalmazásába egy olyan védelmi funkciót épített be, amely segít csökkenteni a ClickFix típusú támadások kockázatát.
 

A ClickFix támadások egyre gyakrabban vezetnek károkozásokhoz. A céljuk, hogy a felhasználó megtévesztésével parancsokat tegyenek lefuttathatóvá a kiszemelt rendszereken. A csalók gyakran weboldalakon keresztül vágólapra másolt parancsok beillesztésére veszik rá a potenciális áldozataikat, és arra kérik őket, hogy a parancssoros felület megnyitása után illesszék be, és futtassák le a különféle utasításokat.
 
A ClickFix nem kizárólag Windows alatt jelent kockázatot, hanem macOS esetében is. Tudja ezt az Apple is, ezért nem meglepő, hogy a macOS Terminal kapcsán egy biztonsági fejlesztést eszközölt.
 
Az újdonság lényege, hogy amikor a felhasználó a Terminal megnyitása után abba be szeretne másolni egy parancsot, akkor a Terminal egy figyelmeztetést jelenít meg a lehetséges veszélyekről. Ekkor a felhasználó dönthet úgy, hogy inkább nem futtatja le a parancsokat, de természetesen el is indíthatja azokat.
 
A macOS Tahoe 26.4-ben megjelent új funkció érdekessége, hogy az Apple még nem közölt róla technikai részleteket. Az újdonságot felhasználók „fedezték fel”, akiknek a visszajelzése szerint az új védelem leginkább akkor aktiválódik, ha korábban a vágólap feltöltése Safari böngészőből történt. Emellett munkamenetenként csak egyszer jelenik meg a figyelmeztetés.
 
Könnyen elképzelhető, hogy a közeljövőben ezt a biztonsági funkciót az Apple tovább fogja még finomítani.
 

 
 
  1. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  2. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  3. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  4. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  5. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  6. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  7. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  8. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  9. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  10. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség