标签: Mac

  • Hidden VNC 工具可以让攻击者完全访问Mac

    Hidden VNC 工具使攻击者能够完全访问 Mac

    网络安全公司 Guardz 发现俄罗斯黑客在出售一种名为 Hidden VNC 的工具,该工具专门设计用于让攻击者能够完全访问Mac ,旨在窃取个人数据和登录信息。

    这款工具 HVNC (Hidden Virtual Network Computer) 目前正在暗网上出售,为了表明该工具如所声称的那样工作,黑客已在托管账户中存入 10 万美元。这款工具面向希望访问中小型企业所使用的Mac计算机的攻击者进行市场推广,以窃取登录凭证。

    HVNC是标准 VNC 的变种,用于远程控制你的 Mac,与标准 VNC 不同,HVNC 无需你授予权限,你也无法察觉它在做什么。它会创建一个对你完全不可见的完全独立的用户会话。

    Guardz 发现,HVNC 工具非常复杂。它以隐身模式运行,这意味着大多数用于保护 Mac 的工具都无法检测到它,而且它具有持久性,因此无法通过重启 Mac 来阻止和删除它。

    保护自己免受此类威胁的关键之一是将 Mac 更新到机器可用的最新 macOS 版本。例如,该恶意软件仅适用于 macOS Ventura 13.2 及以下版本的 Mac,而当前的版本是 13.4.1。

    —— 9to5mac

  • -pocket for mac 将于8月15日关闭

    稍后阅读工具 Pocket 将于 8 月 15 日关闭其 Mac 应用程序

    Mozilla 的 Pocket 是一款流行的“稍后阅读”工具,可让您保存在线文章以便在有更多时间时阅读,该应用程序今天宣布将停用其 Mac 应用 Pocket for Mac。

    该应用将被 Apple Silicon Mac 的 Pocket iOS应用取代, Apple Silicon 指的是2020年底及以后推出的 ARM 机型。这些更改将于 8 月 15 日星期二生效。

    在此日期之后,Mac 应用程序将不再运行。不过,Mozilla 指出,他们仍然可以通过网站以及 iPhone 和 iPad 使用 Pocket。

    —— Techcrunch

  • 1Password 8 for Mac 正式发布

    1Password 8 for Mac 正式发布

    界面和新系统很搭,新功能上有类似 Alfred 的 spotlight 式浮窗,还有看着很厉害的 Universal Autofill ,可以跨 App 一键登录(包括支持多页面登录和 MFA )

    但主要问题是不再支持 Standard Vault 了。

    —— bleutee V2EX

  • 苹果修复入侵iPhone和Mac的两个零漏洞

    苹果紧急更新修复了用于入侵iPhone和Mac的零漏洞

    苹果公司周四发布了安全更新,以解决被攻击者利用来入侵iPhone、iPad和Mac的两个零日漏洞。

    零日安全漏洞是软件供应商不知道的缺陷,还没有打补丁。在某些情况下,它们也有公开可用的概念验证漏洞,或者可能已被积极利用。

    在今天发布的安全公告中,苹果公司表示,他们知道有报告称这些问题 “可能已经被积极利用了”。

    这两个缺陷是英特尔图形驱动程序中的越界写入问题(CVE-2022-22674),允许应用程序读取内核内存,以及AppleAVD媒体解码器中的越界读取问题(CVE-2022-22675),将使应用程序以内核权限执行任意代码。

    这些漏洞由匿名研究人员报告,并由苹果公司在iOS 15.4.1、iPadOS 15.4.1和macOS Monterey 12.3.1中修复,分别改进了输入验证和边界检查。

    —— BleepingComputer