O popular aplicativo Shortcuts da Apple tem uma vulnerabilidade, CVE-2024-23204, que pode permitir que invasores acessem dados confidenciais em dispositivos macOS e iOS sem pedir permissão ao usuário.

O aplicativo Shortcuts para macOS e iOS foi projetado para automatizar tarefas: permite criar macros com sequências de ações diversas, incluindo exportação de dados para iCloud e outras plataformas. A Bitdefender publicou CVE-2024-23204, uma vulnerabilidade que permite a criação de arquivos de script de atalhos maliciosos, contornando o sistema de segurança Transparência, Consentimento e Controle (TCC) da Apple, projetado para garantir que os aplicativos solicitem explicitamente aos usuários permissões para acessar determinados dados ou funções .

Ao adicionar esse arquivo à biblioteca da vítima, o invasor consegue roubar silenciosamente dados confidenciais e informações do sistema, sem pedir permissão. A vulnerabilidade está presente em plataformas anteriores ao macOS Sonoma 14.3, iOS 17.3 e iPadOS 17.3 e é classificada como 7,5 de 10 (Alta) porque pode ser explorada remotamente sem quaisquer privilégios. A Apple já corrigiu o bug nas versões atuais do sistema operacional, e especialistas em segurança cibernética recomendam atualizar o aplicativo Shortcuts para a versão mais recente.

avalanche

Postagens recentes

A Samsung construiu os menores transistores do mundo com um layout 3D e um espaçamento entre portas de 42 nm.

A era dos semicondutores lógicos 3D, capazes de superar as limitações da miniaturização de chips,…

18 minutos atrás

A AMD removeu a criptografia de memória de seus processadores para o consumidor final e se recusa a admitir isso.

A AMD desativou a tecnologia de criptografia de memória TSME em processadores para consumidores sem…

47 minutos atrás

Pela primeira vez, a NASA escolheu uma empresa privada para enviar instrumentos a Marte – uma empresa pertencente ao ex-CEO do Google, Eric Schmidt.

Sob a liderança do novo administrador da NASA, o bilionário Jared Isaacman, a agência está…

47 minutos atrás

A Microsoft afirma que o WebKit torna os navegadores do iOS quase 30% mais lentos.

Especialistas da Microsoft publicaram os resultados de testes independentes que revelaram que o uso obrigatório…

58 minutos atrás

Piper Sandler previu que 46 milhões de cópias de GTA VI seriam vendidas no primeiro dia, e essa é uma previsão “conservadora”.

Segundo analistas do banco de investimentos Piper Sandler, o aguardado thriller de mundo aberto e…

2 horas atrás

A AST SpaceMobile começou a lançar satélites gigantes de internet em lotes – os satélites BlueBird 8, 9 e 10 já foram enviados ao espaço.

A AST SpaceMobile lançou três novos satélites de internet em órbita: BlueBird 8, 9 e…

2 horas atrás