Програма Zoom на комп'ютерах з macOS створює небезпечну вразливість
Фахівець у рамках хакерської конференції Def Con у Лас-Вегасі розповів, що Zoom запитує спеціальні дозволи у користувача. При першому запуску інсталятора необхідно ввести пароль від пристрою, проте функція автоматичного оновлення постійно виконується у фоновому режимі з правами суперкористувача.
При кожному оновленні програма встановлює новий пакет, перевіряючи його криптографічний підпис Zoom. Однак хакери могли підсунути програмі оновлення будь-який файл з тим самим ім'ям, що й сертифікат підпису Zoom. Але перед цим зловмисник мав отримати доступ до цільової системи, а вже після цього скористатися вразливістю, щоб отримати вищі рівні доступу.
Вордл розповів, що він повідомив Zoom про вразливість у грудні 2021 року. Однак оновлення, яке повинно було виправити це, мало помилку, яка все ще дозволяла хакерам отримувати доступ до пристроїв користувачів macOS.
За словами Вордла, він розповідав Zoom, як можна вирішити проблему, але цього досі не зробили. У самому Zoom заявляють, що знають про вразливість і «дбайливо працюють над її усуненням».
Джерело: theverge
Mac OS X / Windows
Microsoft почала тестувати помітне оновлення одного з найбільш використовуваних елементів Windows 11 — контекстного меню, яке з’являється після натискання правої кнопки миші. Одночасно компанія внесла низку змін у «Провідник», спрямованих на зменшення зависань, затримок і дрібних проблем, які можуть дратувати під час щоденної роботи з файлами.
Apple, схоже, ненавмисно розкрила значну частину своєї майбутньої продуктової лінійки. У release candidate macOS Tahoe 26.7, який компанія передала розробникам 17 серпня, виявили внутрішні кодові назви ще не представлених iPhone, Mac, iPad, AirPods і пристроїв для розумного дому. Деякі згадки вже зустрічалися в попередніх витоках, але інші з’явилися вперше.
