Хакери могли отримувати доступ до мікрофона і камер у користувачів Microsoft для macOS

Джерело: Cisco Talos

Хакери могли отримувати доступ до мікрофона та камери на пристроях Mac через уразливість у популярних застосунках Microsoft для macOS.

Як повідомляють фахівці з кібербезпеки Cisco Talos, уразливість виявлено у Microsoft Outlook та Teams. Проблема полягала в тому, що зловмисники могли впроваджувати шкідливі бібліотеки у ці програми, використовуючи вже надані користувачем дозволи на доступ до камери і мікрофона.

Це було можливо завдяки недолікам у фреймворку Transparency Consent and Control (TCC), який відповідає за контроль дозволів у macOS.

Microsoft визнала наявність уразливостей та виправила вісім із них, змінивши спосіб обробки прав у Teams та OneNote. Водночас Excel, PowerPoint, Word та Outlook поки що залишаються вразливими.

Очікується, що Apple може переглянути політику TCC для підвищення безпеки операційної системи.

Протягом доби армія РФ обстріляла низку населених пунктів Донецької області. Станом на ранок 19 вересня внаслідок атак відомо про десятьох поранених.

18 вересня у Китаї чоловік скоїв напад з ножем на учня японської школи. Це не перший такий інцидент за останні місяці.

Вищий антикорупційний суд (ВАКС) оголосив у державний та міжнародний розшук народного депутата від “Слуги народу” Андрія Одарченка, який обвинувачується у спробі підкупу керівництва Міністерства відновлення. Відомо, що раніше він виїхав за кордон і не з’явився на судове засідання.

Північна Корея випробувала нові тактичні балістичні ракети з використанням надвеликих боєголовок і модифікованих крилатих ракет, повідомило державне інформаційне агентство KCNA.

Аналітики ISW зреагували на атаку України по російському складу боєприпасів у Топорці (Тверська область, РФ) та наголосили, що подальші подібні атаки вплинуть на здатність окупантів наступати.