Εμφάνιση 1-10 από 10
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Apple
    Τον Μάιο, η Microsoft ανακάλυψε μια νέα ευπάθεια που επηρεάζει τους χρήστες Mac με την ονομασία "Migraine" και ενημέρωσε την Apple για το θέμα. Μετά από περαιτέρω έρευνα, η εταιρεία ανακάλυψε ότι οι χάκερ την εκμεταλλεύονταν για να παρακάμψουν την Προστασία Ακεραιότητας Συστήματος (SIP) και να αποκτήσουν πρόσβαση σε αυτές τις συσκευές αυτόματα, επιτρέποντάς τους έτσι να "εκτελούν αυθαίρετες λειτουργίες σε μια συσκευή".

    Για όσους δεν είναι εξοικειωμένοι με την Προστασία Ακεραιότητας Συστήματος, πρόκειται για ένα χαρακτηριστικό ασφαλείας που ουσιαστικά προστατεύει από κακόβουλες επιθέσεις. Το χαρακτηριστικό αυτό παραδόθηκε για πρώτη φορά σε συσκευές Mac μέσω του ντεμπούτου του macOS Yosemite και λειτουργεί περιορίζοντας τους λογαριασμούς root χρηστών και περιορίζοντας τις ενέργειες που μπορεί να εκτελέσει ο χρήστης σε προστατευμένα τμήματα του macOS.

    Με αυτό κατά νου, η παράκαμψη του χαρακτηριστικού ασφαλείας θα μπορούσε δυνητικά να προκαλέσει μεγάλη ζημιά, καθώς οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν αυτή την ευκαιρία για να εξαπλώσουν κακόβουλο λογισμικό στη συσκευή σας. Για παράδειγμα, θα μπορούσαν να δημιουργήσουν μόνιμο κακόβουλο λογισμικό ή ακόμη και να εγκαταστήσουν rootkits. Η Microsoft ανέφερε περαιτέρω λεπτομερώς ότι οι επιτιθέμενοι αξιοποίησαν το Migration Assistant της Apple για τα exploits τους.

    Σε αντίθεση με τις περισσότερες λειτουργίες στις συσκευές Mac, το εργαλείο δεν έχει περιορισμένη πρόσβαση root, οπότε θα ήταν αδύνατη η μεταφορά αρχείων. Μέσω αυτού του exploit, οι επιτιθέμενοι μπορούν να παρακάμψουν τη λειτουργία SIP στο MacOS. Ουσιαστικά, η εφαρμογή Migration Assistant είναι διαθέσιμη κατά τη διάρκεια της εγκατάστασης του χρήστη και ο εισβολέας πρέπει πρώτα να αποκτήσει τοπική πρόσβαση στη συσκευή.

    Η ευπάθεια ασφαλείας "Migraine" δημιουργεί μια κατάσταση όπου οι επιτιθέμενοι θα μπορούσαν εύκολα να δημιουργήσουν αρχεία που προστατεύονται με την τεχνολογία System Integrity Protection και στη συνέχεια να τη χρησιμοποιήσουν για να παρακάμψουν το ίδιο μέτρο ασφαλείας- αυτό έκανε εξαιρετικά δύσκολο τον εντοπισμό και συνεπώς ευκολότερη την παράκαμψη.

    Η Apple έχει επιλύσει το πρόβλημα (CVE-2023-32369) μέσω μιας ενημέρωσης λογισμικού (macOS 13.4 ) που στάλθηκε στους χρήστες στις 18 Μαΐου. Ως εκ τούτου, θα πρέπει να είστε ασφαλείς αν έχετε ενημερώσει τη συσκευή σας ώστε να τρέχει με την τελευταία ενημέρωση.

    by Deepl

    Πηγή : Windows Central

  2. #2
    Εγγραφή
    05-09-2012
    Μηνύματα
    463
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Vodafone
    DSLAM
    HOL - ΚΑΛΑΜΑΚΙ
    Router
    ZTE
    Micro στο soft μεγαλη στη ψυχη.
    Greek Statistics black belt. https://www.r-project.org/

  3. #3
    Εγγραφή
    01-11-2011
    Μηνύματα
    3.603
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    ειχαμε και αυτο που βρηκε η kaspersky στα κινητα των υπαλληλων της χτες

  4. #4
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.668
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από konig Εμφάνιση μηνυμάτων
    ειχαμε και αυτο που βρηκε η kaspersky στα κινητα των υπαλληλων της χτες
    Το πρώτο που αναρωτήθηκα ήταν αν είναι το ίδιο ή διαφορετικό.

  5. #5
    Εγγραφή
    03-03-2004
    Περιοχή
    Ankh-Morpork, Discworld
    Ηλικία
    39
    Μηνύματα
    22.587
    Downloads
    1
    Uploads
    0
    Άρθρα
    4
    Τύπος
    VDSL2
    Ταχύτητα
    100/40 Mbps
    ISP
    Deutsche Telekom
    Router
    FRITZ!Box 7560
    Πήρε και bonus από την Apple η Microsoft για το bug που βρήκε;

  6. #6
    Εγγραφή
    12-12-2022
    Μηνύματα
    428
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από GreekStatistic Εμφάνιση μηνυμάτων
    Micro στο soft μεγαλη στη ψυχη.
    Ασφαλώς γιατί ως γνωστόν η Apple είναι η cool εταιρεία που δεν καταφέρεται εναντίον των άλλων.
    https://www.youtube.com/watch?v=V0feR5grSa4

  7. #7
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.180
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Είμαι σίγουρος πως τον κώδικα τον έχει γράψει γυναίκα πάντως....
    There's no substitute for experience
    CorollaClub

  8. #8
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.092
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από konig Εμφάνιση μηνυμάτων
    ειχαμε και αυτο που βρηκε η kaspersky στα κινητα των υπαλληλων της χτες
    Ποιο βρήκε η Kaspersky, ήμουν διακοπές και έχασα επεισόδια.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  9. #9
    Εγγραφή
    01-11-2011
    Μηνύματα
    3.603
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Ποιο βρήκε η Kaspersky, ήμουν διακοπές και έχασα επεισόδια.
    https://www.scmagazine.com/news/devi...e-of-foul-play

  10. #10
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.180
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από konig Εμφάνιση μηνυμάτων
    Σωστές πλευρές της ιστορίας, πάμε παρακάτω
    There's no substitute for experience
    CorollaClub

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας