За 3 дня исследователи безопасности на конкурсе Pwn2Own заработали $1,035,000, эксплуатируя нулевые уязвимости в Windows 11, Ubuntu Desktop, macOS, и даже Tesla Model 3. Три команды взломали Ubuntu Desktop, используя уязвимости нулевого дня, а автомобиль Tesla был присужден специалистам Synacktiv за 27 0-Day эксплойтов.
#компьютерная_безопасность #Pwn2Own #нулевая_уязвимость #хакерство #Ubuntu #Windows11 #macOS #Tesla @SecLabNews,
#компьютерная_безопасность #Pwn2Own #нулевая_уязвимость #хакерство #Ubuntu #Windows11 #macOS #Tesla @SecLabNews,
SecurityLab.ru
Трижды взломана: Ubuntu Desktop стала главной целью на третий день Pwn2Own
Команда Synacktiv забирает $530 000 и Tesla Model 3 как победители хакерского конкурса.
Представьте себе, вы сидите, пьете утренний кофе, замечательно общаетесь в Телеграме... И внезапно! Ваш макинтош становится больше, чем просто хорошим другом. Он начинает за вами "наблюдать". Как вам такой сюжет для нового триллера от Netflix?
Сначала вам может показаться, что это сценарий нового фильма о кибершпионаже, но, к сожалению, этот сюжет происходит прямо здесь и сейчас. Какой-то кибер-Шерлок из Google обнаружил уязвимость в Телеграме для macOS.
Итак, как это работает? Представьте себе вредоносную библиотеку Dylib, которая, подобно шпиону из холодной войны, внедряется в вашу систему и запускает свой код еще до того, как вы открываете Телеграм. Не успеете вы сказать "Ого!", как Dylib уже включает вашу камеру, снимает вас и даже сохраняет видео в файле "/tmp /telegram.logs".
Вы думаете, что всё плохо? Ну что вы, всё гораздо хуже! Кто-то с достаточно грязными намерениями может перепрограммировать этот код так, чтобы транслировать видео напрямую на внешний URL-адрес. Подумайте только, реальная слежка в реальном времени!
Да, это просто ужасно, но не паникуйте! Эта уязвимость была обнаружена еще 3 февраля и с тех пор... ну, похоже, ничего особенного не произошло.
Но не беспокойтесь, мы уверены, что после всего этого шума ребята из Telegram скоро начнут что-то делать. Пока что мы можем только подождать... и надеяться, что у вас хороший свет в комнате для видео.
#Telegram #macOS #кибербезопасность #уязвимость #Google #Dylib #камера #бездействие @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Уязвимость Telegram позволяет злоумышленникам получить доступ к камере компьютеров Apple
Обнаруживший проблему исследователь несколько месяцев «бодался» с поддержкой «синего мессенджера», но наконец сдался и опубликовал информацию.
📢Павел Дуров решил прокомментировать последние новости о якобы обнаруженной уязвимости в приложении Telegram для macOS.
И что вы думаете? Оказывается, всё совсем не так, как некоторые СМИ пытаются представить!
По словам самого Дурова, нет никакой уязвимости в Telegram для macOS.
Почему? Потому что для этого злоумышленник уже должен был скомпрометировать ваш компьютер! Если ваш компьютер уже в руках недоброжелателя, то доступ к камере и микрофону через Telegram - это мелочи по сравнению с другими проблемами, с которыми вам придется столкнуться.
#Telegram #кибербезопасность #macOS #уязвимость @SecLabNews
И что вы думаете? Оказывается, всё совсем не так, как некоторые СМИ пытаются представить!
По словам самого Дурова, нет никакой уязвимости в Telegram для macOS.
Почему? Потому что для этого злоумышленник уже должен был скомпрометировать ваш компьютер! Если ваш компьютер уже в руках недоброжелателя, то доступ к камере и микрофону через Telegram - это мелочи по сравнению с другими проблемами, с которыми вам придется столкнуться.
#Telegram #кибербезопасность #macOS #уязвимость @SecLabNews
SecurityLab.ru
Павел Дуров опроверг уязвимость Telegram на macOS
Основатель Telegram прокомментировал сообщения об уязвимости приложения.
Cеверокорейские хакеры используют вредоносную программу на Rust для обхода санкций и получения незаконных доходов
Исследователи выявили обновленную версию вредоносной программы RustBucket, целевой аудиторией которой являются пользователи macOS. Эта версия отличается расширенными функциями для устойчивого проникновения в систему и обхода от обнаружения антивирусными решениями.
Замеченные атаки характеризуются высокой целенаправленностью и преимущественно фокусируются на финансовых учреждениях в Азии, Европе и США. Это указывает на то, что данный тип активности нацелен на незаконное получение доходов в обход санкций.
Оказывается, взлом операционной системы macOS может быть столь же важным для экономики страны, как и ядерное оружие для обороны. Будьте осторожны, ваши данные могут стать частью пятилетнего плана Северной Кореи!
#RustBucket, #macOS, #LazarusGroup @SecLabNews
Исследователи выявили обновленную версию вредоносной программы RustBucket, целевой аудиторией которой являются пользователи macOS. Эта версия отличается расширенными функциями для устойчивого проникновения в систему и обхода от обнаружения антивирусными решениями.
Замеченные атаки характеризуются высокой целенаправленностью и преимущественно фокусируются на финансовых учреждениях в Азии, Европе и США. Это указывает на то, что данный тип активности нацелен на незаконное получение доходов в обход санкций.
Оказывается, взлом операционной системы macOS может быть столь же важным для экономики страны, как и ядерное оружие для обороны. Будьте осторожны, ваши данные могут стать частью пятилетнего плана Северной Кореи!
#RustBucket, #macOS, #LazarusGroup @SecLabNews
SecurityLab.ru
RustBucket: как северокорейские хакеры используют вредоносную программу на Rust для обхода санкций и получения незаконных доходов
Мультиплатформенная угроза может красть пароли, шифровать файлы, удалять данные и устанавливать бэкдоры.
От Китая к миру: OpenKylin 1.0 меняет игру на рынке операционных систем
OpenKylin 1.0 – китайский ответ на глобальное доминирование западных операционных систем. Построенная на открытом коде, она дает пользователю полный контроль и прозрачность, в отличие от таких систем, как Windows и macOS.
Но сможет ли она перетянуть одеяло на себя в этом напряженном соревновании?
#OpenKylin #Windows #macOS #ОткрытыйКод #Конкуренция @SecLabNews
OpenKylin 1.0 – китайский ответ на глобальное доминирование западных операционных систем. Построенная на открытом коде, она дает пользователю полный контроль и прозрачность, в отличие от таких систем, как Windows и macOS.
Но сможет ли она перетянуть одеяло на себя в этом напряженном соревновании?
#OpenKylin #Windows #macOS #ОткрытыйКод #Конкуренция @SecLabNews
SecurityLab.ru
Открытость против секретности: новая китайская ОС OpenKylin против Windows и macOS
OpenKylin 1.0 открывает путь к лидерству в разработке ОС.