Архив

В проигрывателе iTunes найдена опасная брешь

Серьезная брешь обнаружена в музыкальной программе-проигрывателе компании Apple — iTunes, сообщает сайт The Register. Пользователям iTunes рекомендуется загрузить обновления для проигрывателя в максимально короткий срок, чтобы защитить свои компьютеры от возможных хакерских атак.

Сбой в коде, использующемся в четвертых версиях iTunes для анализа файлов в формате MPEG-4, может привести к тому, что вредоносные медиафайлы полностью дестабилизируют их работу. В процессе работы вредоносная программа может проникнуть дальше в систему. В основу атак против пользователей iTunes положен метод переполнения буфера. Для ликвидации угрозы пользователям рекомендовано скачать версию iTunes 4.8.

Датская компания Secunia, работающая в сфере информационной безопасности, характеризует уязвимость iTunes как «очень критическую». Брешь в программе представляет опасность для машин, работающих как под Mac OS, так и под Windows.

В проигрывателе iTunes найдена опасная брешь

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.