Розробник Джеф Джонсон (Jeff Johnson) виявив небезпечну уразливість, що зачіпає всі версії macOS Mojave, включаючи новітню macOS Mojave 10.14.3. Варто відзначити, що кількість користувачів MacBook хоч і поступається користувачам Windows, але це ще величезний показник, так що баг може завдати величезної шкоди мільйонам користувачів.

Джонсон пояснює, що в macOS доступ до деяких директорій обмежений за замовчуванням. Приміром ~/Library/Safari доступна лише обмеженому числу системних додатків, таких як Finder. Однак дослідник з'ясував, що ці заборони можна обійти, після чого доступ до ~/Library/Safari може отримати шкідливий додаток, причому без залучення яких-небудь додаткових прав від системи або користувача. Таким чином, можна дізнатися історію браузера без якихось проблем. Ніякого захисту немає, а баг працює в 100% випадків.

Фахівець вже повідомив про проблему інженерів Apple, і так як патча поки немає, він не розголошує технічні деталі уразливості, щоб не піддавати користувачів ризику. На щастя, віддалено зламати MacBook неможливо, так що власникам ноутбуків від Apple залишається лише не підпускати нікого до свого пристрою.

Популярні новини зараз
Пенсіонерів змусять повернути частину виплат державі Гороскоп на тиждень 25 листопада – 1 грудня для всіх знаків Зодіаку: Львів обдурять, Овни витратить сили, а Водолії мають слухати себе Долари можна продавати? Що буде з курсом в Україні після приходу Трампа Перевірки від газовиків вийшли на новий рівень: українцям розповіли про документ, який треба підписати
Показати ще

Нагадаємо, що Apple планує запустити платний сервіс, який дозволить власникам iPhone і інших гаджетів від яблучної компанії читати необмежену кількість новин від різних редакцій. Втім, сам сервіс коштує 10 доларів в місяць, так що любителям тільки перевірених новин доведеться платити за інформацію.

Раніше Знай.uа повідомляв про те, що ігор Civilization VI раптово стала безкоштовною. Тепер кожен бажаючий може оцінити гру абсолютно безкоштовно. Однак, будуть доступні лише головні аспекти гри, а ось за доповнення або ж DLC доведеться заплатити реальних грошей, якщо ви цього захочете.

Знай.uа писав, що Google відновила роботу над Project Ara. Нагадаємо, що це модульний смартфон, у якого можна змінювати “начинку” самостійно, а сам процесор, камера, акумулятор мають форму прямокутників. Нагадаємо, що проект поховали ще в 2016 році, і вже в 2019 перше модульне пристрій може виявитися на прилавках.