Баг в macOS дает любым приложениям доступ к истории браузера - «Новости»
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

       
15-02-2019, 09:01
Баг в macOS дает любым приложениям доступ к истории браузера - «Новости»
Рейтинг:
Категория: Новости

");
}else{
$('#mpu1-desktop').remove();
console.log('mpu1-desktop removed');
}
});
Рекомендуем почитать:

Xakep #238. Забытый Android

  • Содержание выпуска

  • Подписка на «Хакер»

Разработчик Джефф Джонсон (Jeff Johnson) обнаружил опасную уязвимость, затрагивающую все версии macOS Mojave, включая новейшую macOS Mojave 10.14.3.


Джонсон объясняет, что в macOS доступ к некоторым директориям ограничен по умолчанию. К примеру ~/Library/Safari доступна лишь ограниченному числу системных приложений, таких как Finder. Однако исследователь выяснил, что эти запреты можно обойти, после чего доступ к ~/Library/Safari может получить вредоносное приложение, причем без запроса каких-либо дополнительных прав от системы или пользователя.


«Никакого диалога о разрешении нет, это просто работает. Таким образом вредоносное приложение может втайне нарушить приватность пользователя и изучить историю его браузера», — рассказывает Джонсон.


Специалист уже уведомил о проблеме инженеров Apple, и так как патча пока нет, он не разглашает технические детали уязвимости, чтобы не подвергать пользователей риску. В беседах с журналистами Джонсон сообщил, что корень проблемы кроется в API для разработчиков.


Джонсон подчеркивает, что удаленная эксплуатация  найденной им проблемы, к счастью, невозможна, то есть сначала пользователь должен будет установить вредоносное приложение на свою машину. Однако также исследователь отмечает, что никаких способов защиты от этой проблемы нет.


Источник новостиgoogle.com



Теги: CSS, вредоносное macOS доступ Однако может

Просмотров: 736
Комментариев: 0:   15-02-2019, 09:01
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: