Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam
tehnologija obramba

Microsoft odkril ranljivost v sistemu macOS in jo izpostavil kljub lastnim težavam

Microsoft je nedavno objavil, da je odkril ranljivost v operacijskem sistemu macOS, ki je bila odpravljena marca. Ta napaka je omogočala napadalcem dostop do zasebnih podatkov in obvod zaščite TCC. Odkritje prihaja v času, ko se Microsoft sam spopada z izkoriščanjem dveh lastnih ranljivosti, ki jih napadalci zlorabljajo za vohunjenje, krajo podatkov in izsiljevalske programe. Ranljivost v macOS-u je omogočala dostop do datotek v zaščitenih območjih, kot so mape za prenose in predpomnilniki Apple Intelligence.

Izvorni članki

Microsoft uncovers macOS flaw allowing bypass T...
ciso2ciso.com | 29. 7. 2025 3:03
Microsoft spotlights Apple bug patched in March...
theregister.com | 28. 7. 2025 22:41

Podobni članki

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke
obramba tehnologija
Varnostne ranljivosti pretijo uporabnikom aplikacij za sporočanje in zmenke

29. jul 15:31

Najnovejše novice razkrivajo zaskrbljujoče varnostne vrzeli v aplikacijah, ki se osredotočajo na zasebnost in povezovanje uporabnikov. Medtem ko aplikacija Bitchat Mesh obljublja varno zasebno sporočanje brez interneta prek Bluetootha, se soočamo z razkritjem, da je proizvajalec spolnih igrač Lovense puščal elektronske naslove uporabnikov in omogočal prevzeme računov. Prav tako je aplikacija za zmenke Tea, ki naj bi bila varna za ženske, delno prekinila delovanje po drugi varnostni kršitvi, čeprav niso našli dokazov o dostopu do drugih delov okolja. Ti primeri poudarjajo stalne izzive pri zagotavljanju digitalne zasebnosti in varnosti uporabnikov.

Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
tehnologija obramba
Umetna inteligenca poganja zlonamerno programsko opremo, medtem ko Linux 6.16 izboljšuje sisteme in podporo za Rust
1 posodobitev 29. jul 19:24

V orodju Google Gemini CLI je bila odkrita ranljivost za vrivanje pozivov, kar predstavlja varnostni izziv. Medtem se je ekipi Mete pridružil dolgoletni inženir jedra Linuxa iz Intela, kar kaže na nadaljnje krepko investiranje v razvoj jedra. Poleg tega je jedro Linux 6.17 izboljšalo lokalnost NUMA za SMP klice, namesto da bi se zanašalo na naključno procesorsko jedro, kar optimizira visoko zmogljive računalniške sisteme.

Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
pravosodje obramba
Kripto valute v osrčju kriminala: od zmede DOJ do ugrabitev in izsiljevanja z izsiljevalsko programsko opremo
1 posodobitev 29. jul 12:00

Na področju kibernetske varnosti so zabeležili pomembne okrepitve, saj se je Paul Barhill pridružil podjetju Cyberify kot strateški partner, kar je odraz povečanih tržnih zahtev. Podjetje Seal Security pa je zbralo 13 milijonov dolarjev za pospešitev in razširitev svojih rešitev za odpravljanje ranljivosti odprtokodne kode. Omeniti velja tudi strateška partnerstva: C3SA in Mimic sta združila moči za krepitev odpornosti proti izsiljevalski programski opremi, Silvus Technologies in Commdex pa sta razširila dostop do radijskih sistemov StreamCaster® MANET za javni sektor. Poleg tega je UST Xpanxion pridobil pogodbo GSA IT Schedule 70 za zagotavljanje inovativnih IT rešitev zveznim agencijam, Valid Eval pa je bil izbran za podporo projektu G.I. obrambne inovacijske enote. Backblaze je posodobil svojo platformo z novimi funkcijami za varnost podjetij, vključno z opozorili o anomalijah, ki jih poganja umetna inteligenca, in izboljšavami v upravljanju podatkov. V ospredje so prišli tudi razvojni trendi, med katerimi se pričakuje, da bo umetna inteligenca ključnega pomena za orodja za varnost v oblaku do leta 2025, kar kaže na proaktiven boj proti kibernetskim grožnjam.

Entitete in sentiment

Entiteta Sentiment
Microsoft nevtralno
Apple Negativno
macOS Negativno
SharePoint Negativno
TCC Negativno

Zakaj je novica relevantna za Slovenijo

Novica je relevantna za Slovenijo, saj kibernetske grožnje vplivajo na uporabnike in podjetja po vsem svetu, vključno s slovenskimi, ki uporabljajo Microsoftove in Applove produkte. Odkritje ranljivosti in opozorila o izkoriščanju so pomembna za ozaveščanje in zaščito.