Zoom опасен для пользователей macOS

Zoom опасен для пользователей macOS

На хакерской конференции Def Con, которая проходила в Лас-Вегасе с 11 по 14 августа, Патрик Уордл сообщил об опасности сервиса видеозвонков Zoom для пользователей macOS. По словам Патрика, некоторые ошибки уже были исправлены, однако в Лас-Вегасе он рассказал об уязвимости, которая до сих пор не устранена.

Эксплойт требует специальных разрешений при установке или удалении приложения Zoom с компьютера, работающего под управлением macOS. Ранее уязвимость требовала введения пароля, но вскоре Патрик Уордл заметил, что в Zoom работала функция автоматического обновления, позволяющая угрозу работать с правами суперпользователя в фоновом режиме.

По информации в The Verge, в Zoom знают об этой проблеме, усиленно работая над её решением. Впервые Уордл сообщил компании о наличии уязвимости ещё в декабре 2021 года.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.