macos

  1. NewsMaker

    Новости У вас Mac и „Яндекс Диск“? У нас плохие новости (если вы не обновитесь)

    Эксперты нашли способ захватить аккаунт в „Яндекс Диске“. Эксперт PT SWARM Егор Филатов помог устранить уязвимость в клиенте облачного сервиса «Яндекс Диск» для устройств под управлением macOS. В Positive Technologies отмечают, что при определенных условиях ошибка могла позволить...
  2. NewsMaker

    Новости Починил звук — потерял кошелек. Теперь маководы ведутся на «добрые советы» нейросетей

    Как доверие к ИИ помогло преступникам заразить Mac инфостилером AMOS под видом безобидного совета. Специалисты Kroll обнаружили новый вектор доставки AMOS InfoStealer , в котором злоумышленники используют доверие пользователей к ИИ-платформам. В ходе инцидента жертве было показано окно...
  3. NewsMaker

    Новости «Огненный лис» больше не крашится на macOS. Что ещё улучшили в Firefox 146.0

    Mozilla научила браузер делать то, о чём вы давно просили. Mozilla представила обновлённую версию браузера Firefox под номером 146.0, которая стала доступна пользователям 9 декабря. В этой версии появились как новые функции, так и улучшения для разных операционных систем, включая Windows...
  4. NewsMaker

    Новости Apple Silicon и Android. Браузерный движок Servo получил поддержку нативных сборок и новых жестов

    Новый цикл обновлений улучшает веб-совместимость и работу на мобильных платформах. Проект Servo представил крупное обновление, охватившее ядро рендеринга, API для встраивания и инструменты для разработчиков. Команда внедрила поддержку новых возможностей веб-платформы, расширила функции...
  5. NewsMaker

    Новости Теперь утекать можно. Apple заблокировала обновления российских DLP-систем

    Банковские приложения были только началом. Apple отозвала у российских разработчиков корпоративных систем предотвращения утечек данных (DLP, Data Leakage Prevention) сертификаты, используемые для подтверждения подлинности на устройствах под управлением macOS. Об этом сообщили источники...
  6. NewsMaker

    Новости Поставили OpenVPN-туннель — получили root. Пользователи бета-версии стали легкой добычей

    Злоумышленники могут удаленно выполнить команды на Mac и Linux. В ранних сборках Open<span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span> обнаружена уязвимость, которая позволяет злоумышленнику выполнить произвольные команды на компьютере...
  7. NewsMaker

    Новости Антивирус сам стал вирусом. В Trend Micro Antivirus для macOS нашли опасную уязвимость, которая позволяет получить полный контроль над компьютером.

    PT SWARM обнаружила дефект в компоненте, остающемся после удаления антивируса. Эксперт PT SWARM Егор Филатов помог устранить опасную уязвимость в антивирусном ПО японского разработчика Trend Micro. Из-за дефекта безопасности под угрозой находились пользователи компьютеров Apple, включая...
  8. NewsMaker

    Новости "ChatGPT, купи молока". Новый браузер от OpenAI умеет и такое (буквально)

    OpenAI представила браузер ChatGPT Atlas для macOS. В нём ИИ встроен прямо в интерфейс и может выполнять задачи на веб-страницах без переключений между вкладками. Atlas работает как обычный браузер, но с боковой панелью ChatGPT. Ассистент умеет читать содержимое страницы, отвечать на...
  9. NewsMaker

    Новости Фреймворк Qt стал ближе к вебу: релиз 6.10 добавил Flexbox и улучшенную работу с анимацией

    Qt 6.10 прокачал поддержку macOS, iOS и Linux, а также добавил генератор JNI-кода. Компания Qt Group выпустила новую версию фреймворка Qt 6.10, которая содержит обновления для Qt Quick, Qt Widgets, Qt Multimedia и ряда других модулей. Релиз направлен на улучшение доступности, повышение...
  10. NewsMaker

    Новости Некролог: macOS-разработчики (1980-2025), причина смерти — вредонос XCSSET 2.0

    Одна подмена в репозитории = входная дверь для опасного трояна. Исследователи Microsoft зафиксировали новую версию XCSSET — вредоносной программы, которая уже несколько лет нацелена на разработчиков под macOS . Семейство известно с 2020 года и распространяется через проекты Xcode ...
  11. NewsMaker

    Новости LastPass, Dropbox, Notion. И один большой обман. Хакеры превратили GitHub в магазин вирусов для пользователей macOS

    Более 100 популярных программ для Mac стали приманкой, вы почти наверняка в зоне риска. Киберпреступники развернули масштабную кампанию против пользователей macOS , маскируя вредоносное ПО под популярные программы. Об этом сообщила компания LastPass, которая обнаружила, что подделке...
  12. NewsMaker

    Новости Вжух — и у вас нет крипты. Новая схема хакеров через подкасты обчищает трейдеров

    Одно приглашение на интервью — и миллионы исчезают без следа. Фишинговая кампания, направленная на представителей криптоиндустрии, привлекла внимание после того, как исследователь Хосе А. Гомес Ледесма из команды Quetzal сообщил о серии атак, маскирующихся под приглашения на интервью в...
  13. NewsMaker

    Новости Две программы, одна методика взлома. Эксперт PT SWARM выявил системную проблему в механизме защиты

    Административные права стали слабым звеном в цепи корпоративной безопасности. Компания IDrive, стоящая за одноимённым сервисом резервного копирования IDrive, а также приложением для удалённого доступа к компьютеру RemotePC, устранила серьёзные уязвимости в своих продуктах для macOS после...
  14. NewsMaker

    Новости Поиск Spotlight — троянский конь в вашем Mac. 0-day в macOS позволяет «подслушать» данные пользователя

    Плагин Spotlight пересылает байты через системные уведомления. Сотрудники Microsoft представили исследование Sploitlight, в котором показали практический путь обхода механизма защиты TCC на macOS через злоупотребление плагинами Spotlight — уязвимость позволяет извлекать данные из защищённых...
  15. NewsMaker

    Новости Ваш антивирус бесполезен. Полный контроль над Mac, Windows и Linux — теперь это цель нового вируса

    ModStealer оставляет после себя пустые счета и потерянные системы. Специалисты Mosyle обнаружили новое вредоносное ПО, получившее название ModStealer. Программа оказалась полностью незаметной для антивирусных решений и впервые была загружена на VirusTotal почти месяц назад, не вызвав ни...
  16. NewsMaker

    Новости 4 года под носом у Apple. Опасный бэкдор спокойно жил в macOS с официальной подписью

    ChillyHell всё ещё процветает и продолжает портить жизнь пользователям по всему миру. Исследователи сообщили о новом всплеске активности ChillyHell — модульного бэкдора для macOS, который считался давно неактивным, но, по всей видимости, заражал компьютеры в течение нескольких лет, оставаясь...
  17. NewsMaker

    Новости WhatsApp уведомил пользователей о «нулевом клике» и шпионском ПО. Единственное спасение — срочный сброс телефона до заводских настроек

    Связка CVE-2025-55177 и CVE-2025-43300 использовалась против выбранных целей в последние месяцы. WhatsApp закрыл уязвимость в клиентских приложениях для iOS и macOS, которую использовали в адресных атаках нулевого дня . Речь идёт о «нулевом клике» — сценарии, при котором злоумышленнику...
  18. NewsMaker

    Новости 9,3 из 10 по CVSS: 1 контейнер — и диск C: в руках злоумышленника

    Миллионы разработчиков считали, что защищены. На деле же их установки — не безопаснее остальных. Новая критическая уязвимость в Docker Desktop ставит под угрозу пользователей Windows. Ошибка, получившая идентификатор CVE-2025-9074 и оценку 9,3 из 10 по шкале CVSS, позволяет атакующим...
  19. NewsMaker

    Новости GhostBSD обновился — и теперь предлагает экспериментальный десктоп для фанатов macOS

    Проект даёт BSD-сообществу новый вариант рабочего стола. GhostBSD представил обновлённую версию системы 25.02-R14.3p2. Этот релиз основан на FreeBSD 14.3 и содержит исправления ошибок и доработки для улучшения стабильности и удобства работы. Главное новшество — появление окружения рабочего...
  20. NewsMaker

    Новости Как простое изображение обошло защиту Apple? Разбор CVE-2025-43300

    То, что казалось формальностью, стало мастер-ключом ко взлому. Недавняя уязвимость в экосистеме Apple — CVE-2025-43300 — стала одной из самых опасных для пользователей устройств компании. Ошибка была обнаружена в модуле RawCamera.bundle, отвечающем за обработку цифровых негативов...
  21. NewsMaker

    Новости Mac.c бросает вызов легендарному AMOS — кто выиграет в битве троянов?

    Сниженная цена, компактный размер и низкий порог входа могут навсегда сметить баланс сил в даркнете. Новый троян для macOS, появившийся на даркнете под названием Mac.c, стремительно набирает популярность и начинает конкурировать с наиболее известным на чёрном рынке вредоносом AMOS ...
  22. NewsMaker

    Новости Редактор Zed летает на macOS, стабилен на Linux… но тонет в багах на Windows. Когда же ждать релиз?

    Год работы, сотни коммитов и ни одной стабильной версии… Сооснователь редактора Zed, написанного на Rust, Макс Брунсфельд рассказал , почему разработка версии для Windows затянулась. Его объяснение в блоге компании хорошо иллюстрирует трудности, с которыми сталкиваются команды, пытающиеся...
  23. NewsMaker

    Новости Троян Shamos выходит из тени: 300 заражений macOS по всему миру и новая тактика обхода Gatekeeper

    Анализ злодеяний группировки COOKIE SPIDER и не только. Исследователи из CrowdStrike зафиксировали новую кампанию заражения macOS , в которой используется вредоносная программа Shamos. Этот троян представляет собой вариант Atomic macOS Stealer (AMOS), известного инфостилера для Mac, и...
  24. NewsMaker

    Новости Седьмой Zero-Day в 2025: Apple признала, что ваш iPhone мог взломать мем

    Вы смотрите фото, а в это время iPhone уже взломан. Apple выпустила обновления безопасности для iOS, iPadOS и macOS, закрывающие новую уязвимость нулевого дня (Zero-Day), которая уже используется в реальных атаках. Брешь получила идентификатор CVE-2025-43300 и затрагивает фреймворк...
  25. NewsMaker

    Новости «Непробиваемая macOS? Не смешите» — как новая схема ломает миф о безопасности Apple

    Эмоции победили логику, а фейковая CAPTCHA — операционную систему. Исследователи Forcepoint X-Labs зафиксировали новую кампанию вредоносного ПО, нацеленного на пользователей macOS. Атака использует усовершенствованную технику ClickFix , сочетающую фишинг и элементы социальной инженерии...