Deathray. Mac-ը սառեցնելու պարզ միջոց անվստահելի կայքերի համար
Անվտանգության հետազոտողը փաստագրել է «Deathray» անունը ստացած խոցելիությունը, որը թույլ է տալիս անվստահելի կայքերին ամբողջությամբ սառեցնել macOS օպերացիոն համակարգը: Խոցելիությունը օգտագործում է բրաուզերի հատուկ վարքագիծը և համակարգային ռեսուրսների կառավարումը՝ օպերացիոն համակարգը ծանրաբեռնելու համար: Վեբ էջում ռեսուրսատար գործողությունների հաջորդականություն գործարկելով՝ հարձակվողը կարող է ստիպել պատուհանների սերվերին կամ միջուկին կախվել՝ արգելափակելով օգտատիրոջ մուտքը համակարգիչ: Հետազոտողը նշում է, որ խնդիրը կապված է macOS-ի կողմից որոշակի բարձր հաճախականության իրադարձությունների մշակման հետ, ինչը կարող է հանգեցնել համակարգի կաթվածահար վիճակի: Թեև հարձակումը համեմատաբար պարզ է, այն ընդգծում է բրաուզերային «ավազատուփերի» (sandbox) և համակարգային կայունության հետ կապված մտահոգությունները: Օգտատերերին խորհուրդ է տրվում զգուշություն ցուցաբերել անվստահելի կայքեր այցելելիս և թարմացնել համակարգը, թեև հնարավոր է, որ Apple-ի կողմից հիմնարար խնդրի լուծումը դեռ պահանջվի:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
IDScan.net-ում տեղի ունեցած տվյալների խոշոր արտահոսքի հետևանքով գողացվել է մոտ 153 միլիոն վարորդական իրավունքի վկայական: Զեկույցների համաձայն՝ հաքերնե…
Այս հոդվածում հեղինակը մանրամասն վերլուծում է Reactor մեքենայի հաքերային հարձակման գործընթացը, որը ներկայացվել էր Hack The Box հարթակի 11-րդ սեզոնում:…
Ձայնային զանգահարողները շահագործում են BYOD-ը՝ Microsoft 365-ի և կորպորատիվ տվյալների հասանելիություն ստանալու համար
Կիբերանվտանգության հետազոտողները բացահայտել են միտում, որտեղ հարձակվողները շահագործում են «Բերեք ձեր սեփական սարքը» (BYOD) քաղաքականությունը՝ կորպորատ…



