Macos augstajā sierā atklāts jauns drošības trūkums
Satura rādītājs:
Apple jau sen ir cietis no lielām galvassāpēm ar ievainojamību. Tagad ir atklāts jauns. Šajā gadījumā tā ir drošības problēma macOS High Sierra. Šīs neveiksmes dēļ ir iespējams piekļūt App Store privātajiem iestatījumiem. Turklāt tas ir iespējams, ievadot jebkuru paroli.
MacOS High Sierra tika atklāts jauns drošības trūkums
Ja šis drošības pārkāpums tiek izmantots, ikviens varētu atbloķēt App Store preferences. Tātad jūs varētu iespējot iestatījumus, instalēt lietojumprogrammas, piekļūt sistēmas datu failiem vai pārvaldīt drošības atjauninājumus. Tas ir pārsteidzoši, ka piekļuvei ir tik viegli. Lai gan šķiet, ka uzbrucējs ir jāreģistrē kā administrators.
Drošības kļūda macOS High Sierra
Šis jaunais drošības trūkums ir atklāts ziņojumā par kļūdu, kas iesniegts Open Radar. Tas var notikt macOS Sierra 10.13.2. Tātad lietotāji ar šo versiju ir arī neaizsargāti pret šo problēmu. Kaut arī šķiet, ka tos lietotājus ar 10.13.3, kuru beta versija jau ir pieejama, šī kļūme neietekmē. Kas, šķiet, saka, ka Apple vismaz šajā versijā ir izdevies novērst kļūmi.
Lietotājiem ir iespējams pārbaudīt, vai viņi ir neaizsargāti pret kļūmi, un pasargāt sevi no tā. Jums jāveic šādas vienkāršas darbības:
- Reģistrējieties kā vietējais administrators. Dodieties uz sistēmas preferencēm. Izvēlieties App Store. Noklikšķiniet uz piekaramās atslēgas ikonas. Reģistrācijas logā ievadiet jebkuru paroli. Piešķiriet to atbloķēšanai.
Ja jums ir pieeja, tad kļūda pastāv. Pārliecinieties, ka piekaramās atslēgas ikona vienmēr ir aizvērta. Tas ir kaut kas svarīgs.
Šī ir jauna paroles problēma, kas pēdējos mēnešos ir atklāta macOS High Sierra. Viens jau tika atklāts novembrī. Tātad Apple viennozīmīgi kaut kas nav kārtībā. Mēs ceram, ka šai kļūmei nav pārāk daudz seku lietotājiem.
Hakeru ziņu fontsNopietns drošības trūkums, kas atklāts wd's mana mākoņa nas diskos
Izrādās, ka šī kļūda ierīču ar My Cloud NAS drošībā ļauj ikvienam pieteikties ierīcē ar lietotājvārdu mydlinkBRionyg un paroli abc12345cba.
Jauns drošības trūkums ietekmē cpus intel skylake un Kaby ezeru
Dublētajā PortSmash pētnieki ir pārbaudījuši atradumu Intel Intel Skylake un Kaby Lake procesoros.
Jauns drošības trūkums pakalpojumā google + liek to aizvērt
Google šodien atklāja, ka pakalpojums Google+ ir cietis no vēl viena apjomīga datu pārkāpuma, liekot Google aprīlī slēgt savu sociālo tīklu.