На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

7 258 подписчиков

Свежие комментарии

  • Татьяна Новикова
    Обнаглевшие до беспредела хапуги, да ещё прыгают по фонограмму, которую записали 10, а то и 20 лет назад! Запретить ..."Это откуда такие...
  • Александр Макеев
    Две версии: диверсия нацистов. Или более вероятна месть рабочих, инженеров за неуплату им зарплаты: не платите зарпла...Долги на 300 млн,...
  • Галина Малыхина (Буковская)
    Сон на яву...Финляндия. Наши д...

Positive Technologies нашла и устранила опасную уязвимость в "Яндекс Диск"

В "Яндекс Диске" для macOS обнаружена критическая уязвимость, затронувшая более 50 тысяч устройств, преимущественно в России. Positive Technologies сообщила, что проблема уже устранена, и пользователям рекомендуется обновиться для обеспечения безопасности.

В программном обеспечении "Яндекс Диск" для macOS была обнаружена критическая уязвимость, способная потенциально повлиять на более чем 50 тысяч устройств.

Большинство из них находятся в России, о чем сообщила компания Positive Technologies через информационное агентство ТАСС.

Уязвимость могла быть использована злоумышленниками только при наличии прямого доступа к устройству на macOS и уже была устранена. В разработке заключалась возможность выполнения команд под именем конкретного пользователя, привилегии которого могли быть использованы при запуске программного обеспечения с вредоносной библиотекой, созданной хакером. Это вполне могло позволить злоумышленнику закрепиться в системе жертвы, а также получить доступ к локальным файлам в "Яндекс Диске", объяснил эксперт по безопасности мобильных приложений из компании Positive Technologies, Егор Филатов.

Уязвимость получила высокий рейтинг опасности на одной из шкал оценки, набрав 7,3 балла из 10. Она затрагивала версию "Яндекс Диск" для macOS 3.2.44, поэтому пользователям настоятельно рекомендуется обновить свой софт до версии 3.2.45.3275.

В компании Positive Technologies отметили, что при корректной эксплуатации этой бреши злоумышленник мог бы получить доступ к чтению, скачиванию и удалению файлов пользователя из облачного хранения. Таким образом, выгруженная информация могла быть использована для осуществления фишинговых атак.

 

Ссылка на первоисточник
наверх