Хакеры научились красть данные через функцию поиска на компьютерах Mac

Хакеры научились красть данные через функцию поиска на компьютерах Mac

Специалисты по безопасности из Microsoft заявили об обнаруженной на компьютерах Mac серьёзной проблеме, позволявшей хакерам обходить защиту macOS и получать доступ к личным данным пользователей. Проблема, которую назвали Sploitlight, связана с функцией поиска по операционной системе Spotlight. Функция затрагивала информацию, которая хранится в кэше системы. Уязвимость идентифицировали как CVE-2025-31199. Для реализации уязвимости использовались привилегии плагинов Spotlight для обхода защиты Transparency, Consent, and Control (TCC). В macOS эта технология контролирует доступ приложений к личны
Читать далее...
03:30, 31.07.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Взломают за пару минут: хакеры научились похищать данные и прослушивать разговоры через Bluetooth-наушникиВзломают за пару минут: хакеры научились похищать данные и прослушивать разговоры через Bluetooth-наушники Взломают за пару минут: хакеры научились похищать данные и прослушивать разговоры через Bluetooth-наушникиУязвимости в микросхемах Airoha угрожают безопасности пользователей беспроводных устройств Представьте, что ваша любимая Bluetooth-гарнитура, созданная для комфортного прослушивания музыки или о ...

Хакеры научились подслушивать через беспроводные наушники и колонкиХакеры научились подслушивать через беспроводные наушники и колонки Беспроводные наушники и колонки Bose, Sony, JBL и Marshall оказались уязвимы перед хакерами. Специалисты из компании ERNW нашли опасные дыры в безопасности чипов Airoha, которые установлены в 29 моделях этих брендов. Уязвимости позволяют хакерам превратить беспроводную акустику в шпионское устройств ...

Хакеры научились слать фейковые предупреждения о взломе через Google GeminiХакеры научились слать фейковые предупреждения о взломе через Google Gemini Исследователи из Mozilla 0din обнаружили, что в корпоративной версии Google Gemini появилась новая уязвимость. Белые хакеры научились внедрять скрытые команды в текст писем, заставляя ИИ создавать фейковые предупреждения о взломе. Суть атаки проста: мошенник вставляет в письмо скрытую инструкцию — т ...

Мошенники научились красть деньги, пока вы сидите за рулемМошенники научились красть деньги, пока вы сидите за рулем Фото: Unsplash Забытая схема вновь набирает популярность. В МВД сообщили, что на сегодняшний день одна из самых актуальных схем мошенничества — хищение денег с помощью поддельных сайтов для оплаты проезда по платным дорогам столицы, в том числе по Московскому скоростному диаметру. Аферисты создают к ...

Мошенники научились красть аккаунты на Госуслугах от имени военкоматовМошенники научились красть аккаунты на «Госуслугах» от имени военкоматов В России участились случаи телефонного мошенничества, когда злоумышленники представляются сотрудниками военкоматов и под предлогом «актуализации данных в реестре электронных повесток» пытаются получить коды из СМС для доступа к личным кабинетам граждан на портале «Госуслуги». ...

Google признала, что хакеры украли данные её клиентов через взлом базы данных SalesforceGoogle признала, что хакеры украли данные её клиентов через взлом базы данных Salesforce Google сообщила о взломе одной из её баз данных. По имеющейся информации, злоумышленники получили доступ к данным некоторых клиентов компании. ...

Издатели пожаловались Еврокомиссии на ИИ-функцию поиска GoogleИздатели пожаловались Еврокомиссии на ИИ-функцию поиска Google Альянс независимых издателей (Independent Publishers Alliance) направил в Еврокомиссию жалобу на Google, сообщает Reuters со ссылкой на это обращение. ...

Около трети пользователей хранят рабочие данные на личных компьютерахОколо трети пользователей хранят рабочие данные на личных компьютерах «Удаленка», которая стала нормой после эпидемии коронавируса, дает очевидные преимущества: сотрудники могут работать как из дома, так и из офиса. Но с точки зрения безопасности данных это большая проблема. Проведенное iRU исследование (более 1400 человек) показало, что примерно треть всех пользовате ...

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данныеВ большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её процессоров. Подобно атакам Meltdown и Spectre, TSA использует аппаратные уязвимости, позволяющие обойти системные механизмы защиты. Уязвимости были выявл ...

Google доработала и перезапустила ИИ-функцию Ask Photos для поиска фото по содержимомуGoogle доработала и перезапустила ИИ-функцию Ask Photos для поиска фото по содержимому После небольшой паузы Google вернулась к развёртыванию функции Ask Photos на базе искусственного интеллекта, которая позволяет осуществлять поиск по содержимому снимков. Разработчики не только расширили доступность этого ИИ-инструмента, но и внесли ряд улучшений в его работу. Источник изображения: S ...

Хакеры научились обходить многофакторную авторизацию FIDOХакеры научились обходить многофакторную авторизацию FIDO Киберпреступники нашли способ кражи учётных данных для авторизации на сайтах даже в тех случаях, когда такая авторизация первоначально предусматривает работу с физическими ключами. Для этого они подключают резервный механизм входа через QR-коды — он срабатывает лишь в определённых сценариях. И ...

Авито Путешествия добавила функцию гибкого поиска жилья по датам поездки«Авито Путешествия» добавила функцию гибкого поиска жилья по датам поездки Платформа «Авито Путешествия» сообщила о запуске функции гибкого поиска жилья для краткосрочной аренды. ...

Хакеры научились клонировать фишинговые сайты с помощью ИИ за 30 секундХакеры научились клонировать фишинговые сайты с помощью ИИ за 30 секунд Исследователи из компании Okta заявили, что хакеры начали использовать генеративный ИИ-сервис v0 от Vercel для создания фишинговых сайтов — в том числе клонов страницы входа login.okta.com. На генерацию таких страниц у злоумышленников уходит менее 30 секунд. По словам представителей Okta, это первый ...

Хакеры научились создавать фишинговые сайты за 30 секунд с помощью ИИХакеры научились создавать фишинговые сайты за 30 секунд с помощью ИИ Хакеры используют ИИ-инструмент Vercel v0 для создания фишинговых сайтов за 30 секунд, включая копии порталов Okta и Microsoft 365, угрожая безопасности данных. ...

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображенияХакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследователи из Trail of Bits обнаружили, что такие инструкции можно скрывать в изображениях, делая текст невидимым для человеческого глаза. При последующей за ...

Хакеры научились превращать веб-камеры Lenovo в окно для скрытых атакХакеры научились превращать веб-камеры Lenovo в «окно» для скрытых атак Эксперты из Eclypsium предупредили, что некоторые веб-камеры Lenovo на базе Linux могут быть перепрограммированы и превращены в инструмент скрытых атак. Уязвимость получила название BadCam и номер CVE-2025-4371. Она позволяет превратить камеру в устройство класса BadUSB, способное имитировать клавиа ...

Хакеры научились внедрять вредоносы даже в систему доменных имёнХакеры научились внедрять вредоносы даже в систему доменных имён Хакеры научились внедрять вредоносные программы непосредственно в систему доменных имён (DNS). Затем злоумышленники используют искусственный интеллект для восстановления и развертывания вредоносов. Согласно информации портала Techspot, специалисты по кибербезопасности находят новые и неожиданные спо ...

Мошенники начали красть деньги через поддельный бот ГосуслугМошенники начали красть деньги через поддельный бот «Госуслуг» Преступники создали копию бота в Телеграм и получают доступ к реальному профилю жертвы на «Госуслугах». ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширенийХакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить доступ к аккаунтам, защищённым технологией Passkey. Этот механизм, разработанный как более безопасная альтернатива паролям, хранит закрытый ключ на ус ...

Мошенники начали красть деньги через фальшивые билеты в ГеленджикМошенники начали красть деньги через фальшивые билеты в Геленджик Мошенники создают фальшивые сайты для продажи авиабилетов в Геленджик, похищая данные карт. Эксперты советуют проверять ресурсы и избегать подозрительных ссылок. ...

Хакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с WindowsХакеры научились обходить защиту Microsoft Defender для загрузки вымогательского ПО на любые ПК с Windows Работающая в сфере информационной безопасности компания GuidePoint Security выпустила предупреждение, в котором говорится, что хакеры научились обходить защиту Microsoft Defender с целью установки и развёртывания вымогательского программного обеспечения Akira. Для этого они используют уязвимость одн ...

Хакеры публикуют украденные у Telefónica данныеХакеры публикуют украденные у Telefónica данные Хакер угрожает слить 106 ГБ данных, предположительно похищенных у испанской телекоммуникационной компании Telefónica в результате взлома. В компании отрицают факт кибератаки и утечки данных. ...

Какие данные Аэрофлота могли украсть хакерыКакие данные «Аэрофлота» могли украсть хакеры Пока остается под вопросом, получили ли хакеры доступ к данным клиентов «Аэрофлота», заявил НСН Алексей Раевский. ...

Хакеры опубликовали якобы похищенные у Аэрофлота данныеХакеры опубликовали якобы похищенные у «Аэрофлота» данные Silent Crow опубликовала первую партию данных, которые, как утверждает хакерская группировка, были похищены у «Аэрофлота» (MOEX: AFLT). Речь идет о медицинских картах пилотов и сотрудников авиакомпании. ...

Хакеры украли данные покупателей Gucci и BalenciagaХакеры украли данные покупателей Gucci и Balenciaga Хакеры украли персональные данные покупателей брендов Balenciaga, Gucci и Alexander McQueen. Об этом сообщила BBC, которой эту информацию прислали сами взломщики. ...

За людьми научились следить через Wi-FiЗа людьми научились следить через Wi-Fi Итальянские ученые заявили, что с помощью Wi-Fi-сигнала можно наблюдать и отслеживать людей в помещении. Исследование опубликовано на портале электронных препринтов arXiv. Специалисты разработали и описали способ создания биометрического идентификатора человека. ...

Хакеры получили данные 870 тысяч человек в Колумбийском университетеХакеры получили данные 870 тысяч человек в Колумбийском университете Взлом компьютерных систем Колумбийского университета скомпрометировал личную информацию около 870 тысяч человек, включая студентов и абитуриентов. ...

Хакеры украли данные 15 процентов населения Швеции и требовали выкупХакеры украли данные 15 процентов населения Швеции и требовали выкуп Шведская прокуратура во вторник, 16 сентября, сообщила, что в результате кибератаки на шведского поставщика IT-систем в сеть попали персональные данные около 1,5 миллиона человек. Число пострадавших составляет почти 15% от... ...

Информзащита: хакеры стали чаще стараться уничтожить данные компаний РФ"Информзащита": хакеры стали чаще стараться уничтожить данные компаний РФ Глава Центра мониторинга и противодействия кибератакам Александр Матвеев назвал особенно уязвимыми предприятия, "от работы которых зависит стабильность регионов и безопасность граждан" ...

Хакеры похитили данные о боевых системах и ядерном оружии ФранцииХакеры похитили данные о боевых системах и ядерном оружии Франции Французский военно-морской флот столкнулся с угрозой национальной безопасности после того, как хакеры получили доступ к исходным кодам боевых систем и информации о ядерном вооружении Naval Group. Взлом, ставший крупнейшим в истории Франции, произошел в отношении оборонной компании Naval Group, перед ...

Хакеры похитили личные данные клиентов Cisco, выманив пароль по телефонуХакеры похитили личные данные клиентов Cisco, выманив пароль по телефону Сегодня компания Cisco сообщила, что 24 июля хакеры получили доступ и экспортировали «подмножество базовой информации профиля» из базы данных сторонней облачной системы управления взаимоотношениями с клиентами (предположительно CRM компании Salesforce). По утверждению Cisco, киберпреступ ...

Учёные научились следить за людьми через Wi-Fi с высокой точностью​​Учёные научились следить за людьми через Wi-Fi с высокой точностью Итальянские исследователи придумали способ отслеживать людей в помещениях с помощью сигнала Wi-Fi. Их работа опубликована на сайте arXiv. Метод основан на том, что тело человека влияет на прохождение Wi-Fi-сигнала — искажает его и мешает распространению. С помощью нейросети учёные научились считыват ...

Хакеры стали намного чаще стараться полностью уничтожить данные российских компанийХакеры стали намного чаще стараться полностью уничтожить данные российских компаний Число кибератак на российские компании с целью безвозвратного уничтожения их данных за январь — июнь этого года увеличилось на 68% по отношению к предыдущему году. Об этом ТАСС сообщили в системном интеграторе в информационной безопасности «Информзащита». Среди всех деструктивных ...

Хакеры украли данные миллионов клиентов Gucci и Balenciaga, включая информацию о покупкахХакеры украли данные миллионов клиентов Gucci и Balenciaga, включая информацию о покупках Киберпреступники похитили персональные данные миллионов клиентов люксовых брендов одежды Gucci, Balenciaga и Alexander McQueen, передаёт BBC. В результате атаки скомпрометированы имена, адреса (электронные и обычные), телефоны и суммы покупок, однако финансовая информация не пострадала. Источник изо ...

Хакеры проникли в банк через одноплатный ПК Raspberry PiХакеры проникли в банк через одноплатный ПК Raspberry Pi Хакеры установили мини-компьютер Raspberry Pi с 4G-модемом внутри сети одного банка, чтобы получить доступ к системе банкоматов и попытаться украсть деньги. Об этом сообщили специалисты по безопасности из компании Group-IB. Устройство подключили напрямую к сети банкоматов, что дало злоумышленникам п ...

Хакеры атаковали российские компании через WinRARХакеры атаковали российские компании через WinRAR Шпионская группа Paper Werewolf применила уязвимости в архиваторе WinRAR для фишинговых атак на компании в России и Узбекистане летом 2025 года. ...

Хакеры Killnet взломали базу ВСУ через ПК главы департамента логистикиХакеры Killnet взломали базу ВСУ через ПК главы департамента логистики Российская хакерская группировка KillNet взломала базу Генштаба Вооруженных сил Украины (ВСУ) с данными о погибших и пропавших военных через рабочий компьютер главы департамента логистики министерства обороны. Об этом 20 августа рассказал представитель организации. «Взлом рабочего ПК руководителя де ...

Инженер-программист: Хакеры могут атаковать смартфон через BluetoothИнженер-программист: Хакеры могут атаковать смартфон через Bluetooth Эксперт посоветовал отключать неиспользуемую функцию. Фото: Pixabay Хакеры с целью наживы могут атаковать смартфон через Bluetooth-систему передачи данных. Инженер-программист по цифровой безопасности компании Avast Войтех Бочек поделился своим наблюдением с «РИА Новости»: включённая Bluetooth-систе ...

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютерыВ WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили уязвимость в версии WinRAR 7.13, которую рекомендуе ...

Информзащита: хакеры на 37% чаще стали взламывать компании через личные устройства«Информзащита»: хакеры на 37% чаще стали взламывать компании через личные устройства Число инцидентов, в которых кибератаки на компании осуществлялись через личные устройства сотрудников, увеличилось... ...

Китайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePointКитайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePoint Громкая история с уязвимостью в Microsoft SharePoint продолжает обрастать подробностями. Ранее сообщалось, что китайские хакеры взломали свыше 100 серверов по всему миру. Теперь выяснилось, что среди жертв атаки — Национальное управление ядерной безопасности США, Министерство образования США, ...

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePointХакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для исправления сложившейся ситуации. Речь идёт об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч се ...

HTB Cat. Получаем приватные данные через XSS в GiteaHTB Cat. Получаем приватные данные через XSS в Gitea Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — в репозитории Gitea, чтобы повысить привилегии в Linux. Также нам понадобится использовать SQL-инъекцию, чтобы получить учетные данные прило ...

Только 35% россиян готовят свои соцсети для поиска работы  но каждый четвертый уже получал через них предложение работыТолько 35% россиян готовят свои соцсети для поиска работы – но каждый четвертый уже получал через них предложение работы По данным свежего опроса «Сетки», соцсети для нетворкинга от ведущей российской платформы онлайн-рекрутинга... ...

Gemini мог раскрывать данные пользователей через Google CalendarGemini мог раскрывать данные пользователей через Google Calendar Разработчики Google исправили баг, который позволял вредоносным приглашениям из Google Calendar удаленно захватывать контроль над агентами Gemini, работающими на устройстве жертвы, и похищать пользовательские данные. ...

В США офицер передавал секретные данные через приложение для знакомствВ США офицер передавал секретные данные через приложение для знакомств В США офицера в отставке уличили в передаче секретных данных по конфликту на Украине через приложение для онлайн-знакомств. Об этом сообщает AP. Отставной армейский офицер 64-летний Дэвид Слейтер был прикомандирован к силам... ...

Клиенты могут автоматически обновлять данные в приложении Т2 через ГосуслугиКлиенты могут автоматически обновлять данные в приложении Т2 через Госуслуги T2 первыми на телеком-рынке подключились к платформе «Цифровой профиль» портала Госуслуг. Это позволяет обновлять паспортные данные в системе Т2 автоматически, синхронизируясь с изменениями паспортных данных на портале Госуслуг. Настройка, реализованная в мобильном приложении, избавляет клиента от н ...

Данные о полетах гражданских дронов в РФ начнут передавать через ЭРА-ГЛОНАССДанные о полетах гражданских дронов в РФ начнут передавать через «ЭРА-ГЛОНАСС» С 1 марта 2026 года все гражданские БПЛА в России будут обязаны передавать данные о полетах в режиме реального времени через систему «ЭРА-ГЛОНАСС». Соответствующий проект постановления правительства подготовил Минтранс, скоро документ будет опубликован для публичного обсуждения, сообщают «Ведомости» ...

Мошенники начали воровать данные россиян через сайты морговМошенники начали воровать данные россиян через «сайты моргов» Суд Санкт-Петербурга запретил деятельность двух сайтов, мимикрировавших под ресурсы городских могров. Об этом заявили в Telegram-канале Управления по борьбе с киберпреступностью (УБК) МВД РФ. ...

Депутат Свинцов: через VPN-сервисы Украина может получать данные россиянДепутат Свинцов: через VPN-сервисы Украина может получать данные россиян Любой VPN-сервис, который человек скачивает и устанавливает на свой смартфон или компьютер, получает доступ к устройству, и таким способом, к примеру, та же Украина может получать данные россиян. Об этом aif.ru сказал заместитель председателя комитета Госдумы по информационной политике, информационн ...

iPhone от 13-й модели и выше научили получать спутниковые данные через StarlinkiPhone от 13-й модели и выше научили получать спутниковые данные через Starlink Последние модели iPhone теперь могут принимать спутниковые данные через американский сервис T-Satellite от T-Mobile, помимо возможности отправки и приёма текстов через спутник. Функция работает в США с мобильными приложениями, включая Apple Messages, но для этого нужно установить iOS 26. Поддержка о ...

Токаев распорядился передавать персональные данные граждан только через национальный мессенджерТокаев распорядился передавать персональные данные граждан только через национальный мессенджер Президент Казахстана Касым-Жомарт Токаев на совещании по вопросам развития искусственного интеллекта поручил правительству перевести все коммуникации с персональными данными граждан на национальный мессенджер Aitu. Об этом стало известно из официального пресс-релиза, который опубликован на сайте пре ...

Песков: Хакеры  не хакеры, но все это тревожно с АэрофлотомПесков: Хакеры — не хакеры, но все это тревожно с «Аэрофлотом» Сообщения об атаках на серверы «Аэрофлота» хакерскими группировками достаточно тревожные. Об этом сегодня, 28 июля, заявил пресс-секретарь президента РФ Дмитрий Песков, комментируя заявления украинско-белорусской группировки хакеров на инфраструктуру российской компании. ...

Meta* продолжила красть сотрудников у OpenAIMeta* продолжила «красть» сотрудников у OpenAI Meta* активно нанимает бывших сотрудников OpenAI. Ранее стало известно, что компания пригласила известного исследователя Трапит Бансала. Теперь, по данным The Information, к нему присоединились ещё четыре специалиста: Шэнцзя Чжао, Цзяхуэй Юй, Шуцяо Би и Хуньюй Жэнь. Эти переходы происходят на фоне н ...

У россиян стали красть криптовалюту с помощью ЛабубуУ россиян стали красть криптовалюту с помощью Лабубу Мошенники разработали новую схему обмана владельцев криптокошельков в России. Они создают поддельные сайты, на которых под видом акции раздают якобы бесплатно криптовалюту Лабубу. Когда человек подключает кошелек, сайт запрашивает доступ к информации о балансе и об истории операций и уже после этого ...

Мошенники продолжают красть миллионы у жителей БашкирииМошенники продолжают красть миллионы у жителей Башкирии Пенсионерка чудом избежала потери 300 тысяч рублей. 85-летней уфимке позвонили мошенники, представившись сотрудниками ПФР и банка. Только быстрая реакция оператора связи помогла предотвратить перевод денег. Пожилая женщина лишилась одного миллиона рублей. 76-летняя жительница Уфы поверила аферистам, ...

Контент блогеров начали красть их клоны // Яна Лубнина  об AI-аватарахКонтент блогеров начали красть их клоны // Яна Лубнина — об AI-аватарах Обозреватель “Ъ FM” Яна Лубнина рассказывает, как дипфейки переключились с публичных персон на популярных пользователей соцсетей. ...

В Петербурге мать и сын помогали мошенникам красть деньги у пенсионеровВ Петербурге мать и сын помогали мошенникам красть деньги у пенсионеров В Санкт-Петербурге задержаны житель Павловска и его мать, подозреваемые в пособничестве мошенникам, молодой человек работал курьером, а его 46-летняя мать помогала ему переводить похищенные у пенсионеров деньги. ...

Мошенники начали красть деньги с помощью вредоносного приложенияМошенники начали красть деньги с помощью вредоносного приложения Управление российского МВД по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) предупреждает о новой схеме мошенников. ...

Удивительно, но случайность в квантовых компьютерах ускорила ихУдивительно, но случайность в квантовых компьютерах ускорила их Исследователи из Калифорнийского технологического института выяснили, что квантовые компьютеры могут создавать случайность гораздо проще, чем считалось раньше. Это важное открытие может ускорить развитие более мощных и эффективных квантовых систем. В отличие от обычных компьютеров, которые использую ...

ECHOMSK.SPB.RU Поиск в новостях