O popular aplicativo Shortcuts da Apple tem uma vulnerabilidade, CVE-2024-23204, que pode permitir que invasores acessem dados confidenciais em dispositivos macOS e iOS sem pedir permissão ao usuário.

O aplicativo Shortcuts para macOS e iOS foi projetado para automatizar tarefas: permite criar macros com sequências de ações diversas, incluindo exportação de dados para iCloud e outras plataformas. A Bitdefender publicou CVE-2024-23204, uma vulnerabilidade que permite a criação de arquivos de script de atalhos maliciosos, contornando o sistema de segurança Transparência, Consentimento e Controle (TCC) da Apple, projetado para garantir que os aplicativos solicitem explicitamente aos usuários permissões para acessar determinados dados ou funções .

Ao adicionar esse arquivo à biblioteca da vítima, o invasor consegue roubar silenciosamente dados confidenciais e informações do sistema, sem pedir permissão. A vulnerabilidade está presente em plataformas anteriores ao macOS Sonoma 14.3, iOS 17.3 e iPadOS 17.3 e é classificada como 7,5 de 10 (Alta) porque pode ser explorada remotamente sem quaisquer privilégios. A Apple já corrigiu o bug nas versões atuais do sistema operacional, e especialistas em segurança cibernética recomendam atualizar o aplicativo Shortcuts para a versão mais recente.

avalanche

Postagens recentes

O Steam Machine será lançado antes do final de junho, mas nem mesmo a Valve sabe a data ou o preço.

A Valve confirmou que ainda pretende lançar o PC gamer Steam Machine, o headset de…

27 minutos atrás

O Google Gemini alcança 750 milhões de usuários ativos mensais, ficando um passo à frente do ChatGPT.

O último relatório trimestral do Google revelou que seu assistente de IA proprietário, Gemini, ultrapassou…

38 minutos atrás

A receita do YouTube atingirá o recorde de US$ 60 bilhões em 2025, ultrapassando a Netflix.

Em 2025, a receita do YouTube com publicidade e assinaturas foi de US$ 60 bilhões.…

2 horas atrás

O agente viral de IA OpenClaw foi atingido por uma onda de complementos maliciosos.

O agente de inteligência artificial OpenClaw, cuja popularidade disparou na última semana, gerou preocupações de…

3 horas atrás