Феликс Краузе, создатель FastLane, написал в блоге о том, что сторонние программы для «яблочных» компьютеров даже в фоновом режиме могут снимать дисплей без разрешения от пользователя.

Кроме того, уязвимость использует технологии распознавания текста на экране, поэтому может открыть злоумышленникам доступ к паролям, письмам, адресам и прочей конфиденциальной информации, которую просматривает владелец ПК.
Всё это стало возможно благодаря инструменту CGWindowListCreateImage, который может применить любой разработчик приложения для Mac.
Apple уже известили о проблеме. Решения пока не найдено.
Источник: KrausrFX
Исследовательская группа CVE Details подвела итоги 2016 года в плане защищенности браузеров от лазеек для недобросовестных хакеров.

Наименьшим числом проблем (56 штук) обладает браузер Safari от Apple. Следом идет Firefox (133) от Mozilla Corporation. Речь идет только о минувших 12 месяцах. С 2003 года продукт компании является лидером антирейтинга угроз (1437). Топ-3 замыкает Microsoft с Internet Explorer (135) и Edge (129).
Аутсайдером рейтинга стал Chrome от Google, где разработчики обнаружили за год 172 бага. Стоит уточнить, что компания выпускает исправления и обновления чаще прочих.
С каким браузером было больше проблем у Вас?
-
431
Internet Explorer
-
397
Chrome
-
69
Edge
-
82
Safari
-
106
Firefox
-
147
Opera
-
163
Яндекс.Браузер
-
64
Другой
Посмотреть результаты
В России заработала первая биржа по поиску уязвимостей в популярном ПО: например, Windows, Adobe Flash, iOS и так далее.

Поиском слабых мест в софте будет заниматься команда из разработчиков и бывших хакеров, сообщает “Коммерсантъ”. (далее…)
Вокруг Android и iOS регулярно разгораются скандалы, связанные с безопасностью. Достаточно вспомнить критическую уязвимость Heartbleed в некоторых версиях OpenSSL и взлом iCloud с «утечкой» фотографий знаменитостей.

Специалисты в сфере кибер-защищиты из израильской компании Checkmark выяснили, что обе мобильные ОС одинаково небезопасны.
(далее…)
C самого запуска веб-версии WhatsApp у сервиса были серьезные проблемы. Чего стоит обязательное подключение смартфона в сети для полноценной работы в браузере.

Однако новая напасть куда страшнее: в вебе обнаружена серьезная уязвимость, способная навредить компьютеру и мобильным устройствам.
(далее…)
Компании Apple с каждым годом всё труднее поддерживать приятный миф о исключительной безопасности и стабильности фирменного программного обеспечения.

На сей раз в роли «Разрушителей легенд» выступают однозначные сведения «Национальной базы данных уязвимостей».
(далее…)
Журналисты портала PC World выяснили, что большая часть смартфонов из линейки Nexus подвержена одному не очень приятному багу. При большом количестве так называемых Flash SMS аппараты могут начать терять сеть, зависать или перезагружаться.

Опытным путем было выяснено, что первые проблемы начинаются если на смартфон приходит около 30 Flash сообщений. Если пользователь не будет закрывать SMS, то аппарат может начать зависать или перезагружаться. (далее…)
На днях выяснилось, что в Android версии одного из самых популярных кроссплатформенных мессенджеров для мобильных устройств WhatsApp есть небольшая уязвимость.

Хакеры разработали червь под названием Priyanka, который может менять имя пользователя, а также название групп и контактов. Для того чтобы этот червь начал действовать, пользователям нужно добавить в друзья аккаунт Priyanka. (далее…)
Разработчиками из компании Bluebox Security была обнаружена критическая уязвимость платформы Android. С ее помощью злоумышленники могут без проблем превратить практически любое приложение в шпионскую программу.

Самая большая опасность состоит в том, что данной уязвимости подвержены все Android-устройства с версией ОС 1.6 и выше, а это примерно 900 миллионов смартфонов и планшетов во всем мире. Сама система и антивирусы не в состоянии определить элементы вредоносного кода, а потому обезопасить себя могут лишь сами владельцы. (далее…)
Благодаря одному из пользователей ресурса XDA, была обнаружен критический недочет в нескольких процессорах от компании Samsung. Неприятные последствия могут ждать всех, кто владеет аппаратами на базе процессоров Exynos 4410 и Exynos 4412.

Главной проблемой этих двух чипов является открытый доступ к системной памяти. Если этим воспользуются хакеры или создатели вредоносного ПО, то им не составит труда без ведома пользователей получить доступ к любой конфиденциальной информации на вашем аппарате.
(далее…)