O popular aplicativo Shortcuts da Apple tem uma vulnerabilidade, CVE-2024-23204, que pode permitir que invasores acessem dados confidenciais em dispositivos macOS e iOS sem pedir permissão ao usuário.

O aplicativo Shortcuts para macOS e iOS foi projetado para automatizar tarefas: permite criar macros com sequências de ações diversas, incluindo exportação de dados para iCloud e outras plataformas. A Bitdefender publicou CVE-2024-23204, uma vulnerabilidade que permite a criação de arquivos de script de atalhos maliciosos, contornando o sistema de segurança Transparência, Consentimento e Controle (TCC) da Apple, projetado para garantir que os aplicativos solicitem explicitamente aos usuários permissões para acessar determinados dados ou funções .

Ao adicionar esse arquivo à biblioteca da vítima, o invasor consegue roubar silenciosamente dados confidenciais e informações do sistema, sem pedir permissão. A vulnerabilidade está presente em plataformas anteriores ao macOS Sonoma 14.3, iOS 17.3 e iPadOS 17.3 e é classificada como 7,5 de 10 (Alta) porque pode ser explorada remotamente sem quaisquer privilégios. A Apple já corrigiu o bug nas versões atuais do sistema operacional, e especialistas em segurança cibernética recomendam atualizar o aplicativo Shortcuts para a versão mais recente.

avalanche

Postagens recentes

A Alibaba Cloud precisará de 10 vezes mais poder computacional do que em 2022, enquanto a Tencent aprendeu a se virar com menos.

Segundo Eddie Wu, CEO da Alibaba Cloud, a empresa planeja aumentar em dez vezes a…

2 horas atrás

Corrida, comércio e continuação da história: os desenvolvedores de Subnautica 2 revelam planos de melhoria para o jogo nos próximos meses.

Os desenvolvedores do estúdio americano Unknown Worlds Entertainment (de propriedade da Krafton) anunciaram planos para…

3 horas atrás

A Microsoft planeja eliminar a principal causa de erros de tela azul no Windows 11.

Na WinHEC 2026 (Windows Hardware Engineering Conference), a Microsoft apresentou sua Iniciativa de Qualidade de…

3 horas atrás

Cientistas criaram uma água-viva robótica sem bateria que nada mais rápido do que qualquer outro robô e pode curar pessoas por dentro.

O dispositivo, batizado de Robô Magnético Flexível Água-viva (J-MSR, na sigla em inglês), imita o…

3 horas atrás