O popular aplicativo Shortcuts da Apple tem uma vulnerabilidade, CVE-2024-23204, que pode permitir que invasores acessem dados confidenciais em dispositivos macOS e iOS sem pedir permissão ao usuário.

O aplicativo Shortcuts para macOS e iOS foi projetado para automatizar tarefas: permite criar macros com sequências de ações diversas, incluindo exportação de dados para iCloud e outras plataformas. A Bitdefender publicou CVE-2024-23204, uma vulnerabilidade que permite a criação de arquivos de script de atalhos maliciosos, contornando o sistema de segurança Transparência, Consentimento e Controle (TCC) da Apple, projetado para garantir que os aplicativos solicitem explicitamente aos usuários permissões para acessar determinados dados ou funções .

Ao adicionar esse arquivo à biblioteca da vítima, o invasor consegue roubar silenciosamente dados confidenciais e informações do sistema, sem pedir permissão. A vulnerabilidade está presente em plataformas anteriores ao macOS Sonoma 14.3, iOS 17.3 e iPadOS 17.3 e é classificada como 7,5 de 10 (Alta) porque pode ser explorada remotamente sem quaisquer privilégios. A Apple já corrigiu o bug nas versões atuais do sistema operacional, e especialistas em segurança cibernética recomendam atualizar o aplicativo Shortcuts para a versão mais recente.

avalanche

Postagens recentes

O Ryzen 7 9850XD estará disponível em 29 de janeiro, com as análises sendo publicadas um dia antes.

A AMD definiu a data de lançamento do seu mais recente processador para jogos, o…

1 hora atrás

Mozilla Firefox 147 lançado – Aceleração de hardware aprimorada, gerenciamento de abas e reprodução de vídeo.

A Mozilla lançou a atualização mais recente do Firefox, a versão 147, que aprimora a…

1 hora atrás

A Microsoft corrigiu uma vulnerabilidade do Windows que foi amplamente explorada por hackers.

A Microsoft e as autoridades americanas alertaram para a descoberta de uma vulnerabilidade no Windows…

1 hora atrás

Os desenvolvedores de Deus Ex: Mankind Divided assumiram um projeto de nível AAAA – um jogo de tiro em mundo aberto suspeitosamente semelhante ao cancelado Wild.

Como parte da onda de demissões de dezembro, o estúdio Eidos Montreal, pertencente ao Embracer…

1 hora atrás