В iOS та macOS знайдено вразливість iLeakage

Хакери виявили нову уразливість в операційних системах iOS та macOS, названу iLeakage, яка надає можливість викрасти паролі за допомогою браузера Safari.

Схема атаки така: користувач відвідує певний веб-сайт, після чого в фоновому режимі запускається інший сайт, з якого завантажується зловмисний код.

Під час демонстрації хакери отримали доступ до пошти Gmail, історії перегляду YouTube та паролів, які Safari автоматично заповнив.

Уразливість iLeakage впливає на всі пристрої iPhone та Mac з процессорами A12Z, M1 та новішими. Особливою небезпекою є те, що iLeakage може обійти захисні механізми, розроблені для захисту від апаратних уразливостей Spectre та Meltdown, які були виявлені у 2018 році в процессорах AMD, ARM, Intel та IBM.

У macOS уразливість iLeakage активна лише в Safari. Однак у iOS її можна експлуатувати у будь-якому браузері.

Наразі немає даних про те, що хтось вже використав iLeakage. Очікується, що Apple невдовзі виправить цю проблему у майбутніх оновленнях iOS та macOS.


Телеграм double.newsТелеграм double.news

Схожі Новини
Meta Марк Цукерберг

Meta об’єднується з Arm для масштабування штучного інтелекту

Meta уклала стратегічне партнерство з Arm для зміцнення своїх систем штучного інтелекту, які лежать в основі рекомендаційних і аналітичних сервісів соцмереж. У межах угоди Meta перенесе свої алгоритми рейтингування та рекомендацій на платформу Arm Neoverse, оптимізовану для роботи з AI у хмарних середовищах.
Детальніше
Anthropic Claude Haiku 4.5

Anthropic випустила оновлену версію компактної ШІ-моделі Claude

Anthropic оголосила про випуск Claude Haiku 4.5 — нової версії свого найменшого ШІ-моделя, який поєднує високу швидкість, продуктивність і низьку вартість. За словами компанії, Haiku 4.5 забезпечує подібну ефективність до Sonnet 4, працюючи утричі дешевше та більш ніж удвічі швидше.
Детальніше
Google

Google спростить приховування реклами в пошуку

Google готує оновлення інтерфейсу пошукової системи, яке зробить рекламу менш нав’язливою. Компанія планує чіткіше маркувати рекламні посилання як “Спонсоровані” і дозволити згортати ці результати одним кліком. Зміни вже почали впроваджуватися у пошуку на десктопах і мобільних пристроях по всьому світу.
Детальніше