Deathray: простой способ для небезопасного сайта «заморозить» Mac
Исследователь безопасности описал уязвимость под названием «Deathray», которая позволяет небезопасному веб-сайту вызвать полную «заморозку» системы macOS. Эксплойт использует специфическое поведение браузера и механизмы управления системными ресурсами, чтобы перегрузить операционную систему, делая Mac невосприимчивым к действиям пользователя. Запуская последовательность ресурсоемких операций на веб-странице, злоумышленник может вызвать зависание оконного сервера или ядра, фактически блокируя доступ к компьютеру. Исследователь отмечает, что проблема кроется в способе обработки macOS определенных высокочастотных событий, что может привести к системному сбою. Хотя эксплойт относительно прост в исполнении, он подчеркивает сохраняющиеся опасения по поводу безопасности «песочниц» браузеров и стабильности системы в целом. Пользователям рекомендуется проявлять осторожность при посещении подозрительных сайтов и следить за обновлениями системы, хотя исследователь отмечает, что текущие меры защиты могут быть ограничены, пока Apple не устранит фундаментальную архитектурную ошибку.
This is a summary. Read the full article at the original source:
Hacker News (YC)Похожие
Масштабная утечка данных в IDScan.net привела к краже около 153 миллионов записей водительских удостоверений. Сообщается, что хакерам удалось проникну…
В данной статье автор подробно разбирает процесс взлома машины Reactor, которая была представлена в 11-м сезоне платформы Hack The Box. Основное внима…
Злоумышленники используют BYOD для доступа к Microsoft 365 и корпоративным данным
Исследователи кибербезопасности выявили растущую тенденцию, при которой злоумышленники используют политики BYOD (использование личных устройств на раб…



