| Project Zero | MacOS

Google揭露蘋果尚未修補的macOS安全漏洞

macOS核心XNU含有本地權限擴張漏洞,駭客能藉機開採macOS的記憶體管理系統並執行修改過的程式

2019-03-06

| VPN | WireGuard | MacOS

開源VPN應用程式WireGuard正式原生支援macOS

官方使用和iOS相同的程式碼庫,並且採用Apple的網路擴充API,開發出macOS版本的WireGuard,Windows版本WireGuard還在開發中,使用者需要再等等。

 

2019-02-20

| MacOS | Mojave

macOS遭爆含有可存取瀏覽器歷史紀錄的隱私漏洞

這個漏洞波及所有Mojave(macOS 10.14)版本,包括蘋果最新釋出的macOS Mojave 10.14.3

2019-02-13

| MacOS | Keychain漏洞

缺乏抓漏獎勵,研究人員拒絕與蘋果分享漏洞資訊

一名年僅18歲、自稱是果粉的業餘研究人員揭露macOS上的Keychain漏洞,並據此打造了可擷取Keychain存放密碼的攻擊程式

2019-02-07

| 惡意木馬 | MacOS | Discord | 偽裝App

新款macOS惡意程式OSX.LamePyre會把螢幕畫面傳給駭客

慣用Mac電腦的遊戲玩家常用的一款通訊程式Discord,出現了假冒者,會偷偷把擷取螢幕回傳給駭客

2018-12-14

| 蘋果 | iOS | MacOS | 漏洞

蘋果更新iOS及macOS以改善功能並修補漏洞

蘋果周三一舉釋出旗下多個系統平臺的更新,包括iOS 12.1.1、tvOS 12.1.1,Safari 12.0.2與新版macOS,其中iOS修補了22個漏洞,macOS也修補15個漏洞。

2018-12-06

| Dropbox | MacOS | 零時差漏洞

Dropbox的紅隊演練意外找出macOS的3個零時差漏洞

Dropbox在與資安業者Syndis合作進行紅隊演練時,Syndis意外發現macOS的3個安全漏洞,駭客串連3個漏洞,可誘導用戶造訪惡意網頁,進行遠端程式攻擊。

2018-11-22

| 蘋果 | MacOS

macOS Mojave 10.14.1版釋出

新版增加了FaceTime群組視訊及通話功能,最多可32人同時通話,並以端到端加密,還新增了表情符號,同時也修補了多項功能瑕疵及安全漏洞。

2018-10-31

| 蘋果 | MacOS

macOS Mojave正式版問世,馬上傳出有隱私漏洞

新版macOS 10.14帶來Dark Mode深色模式,在Finder、桌面管理、Mac與iPhone整合等方面也帶來新的設計,不過,有研究人員指出該版本存在漏洞,可讓未獲授權的應用程式存取通訊錄。

2018-09-25

| 加密貨幣 | MacOS

駭客透過加密貨幣社群攻擊macOS用戶

駭客在Slack與Discord上的加密貨幣社群假冒成管理員或關鍵人員,貼出一個腳本程式要求大家執行,藉此散佈惡意程式並常駐於macOS中,使駭客取得系統權限遠端執行任意程式。

2018-07-03

| 蘋果 | MacOS

macOS Mojave釋出公眾測試版

在WWDC亮相的macOS 10.14 Mojave,新增黑色主題的暗黑模式,還提供免開程式就能作業的Quick Action、搜尋動態堆疊等功能,目前已開放下載測試,正式版將在秋天釋出。

2018-06-27

| 程式碼簽章 | 蘋果 | MacOS

第三方安全工具不當部署程式碼簽章API,錯放偽裝成蘋果官方程式的惡意程式

由於許多第三方程式並沒有妥善檢查Fat檔案中的每個元件,僅驗證了Fat檔的第一個Mach-O檔案,便信任當中的所有元件,導致惡意程式能偽裝成蘋果官方程式,躲過安全程式的檢查。

2018-06-13