Apple ยืนยันการโจมตี Zero-Day ที่ส่งผลต่อระบบ macOS

Apple ได้ออกอัปเดตความปลอดภัยครั้งสำคัญสำหรับ macOS และ iOS อย่างเร่งด่วน เพื่อแก้ไขช่องโหว่สองรายการที่กำลังถูกใช้งานในโลกความเป็นจริงอยู่ในขณะนี้   Apple เร่งออกอัปเดตความปลอดภัยครั้งสำคัญสำหรับ macOS และ iOS Apple ได้เผยแพร่การอัปเดตความปลอดภัยครั้งสำคัญสำหรับ macOS และ iOS เพื่อลดความเสี่ยงจากช่องโหว่สองรายการที่กำลังถูกใช้งานจริงในโลกความเป็นจริง ช่องโหว่เหล่านี้ ซึ่งได้รับการรายงานจากทีม Threat Analysis Group (TAG) ของ Google ถูกโจมตีอย่างต่อเนื่องบนระบบ macOS ที่ใช้ชิป Intel ตามที่ Apple ยืนยันในคำแนะนำที่เผยแพร่เมื่อวันอังคารที่ผ่านมา เช่นเดียวกับนโยบายปกติ ทีมงานความปลอดภัยของ Apple ไม่ได้ให้รายละเอียดเกี่ยวกับการโจมตีหรือ Indicators of Compromise (IOCs) ที่จะช่วยผู้ดูแลระบบในการตรวจหาสัญญาณของการติดมัลแวร์ รายละเอียดช่องโหว่ที่ถูกแก้ไข: CVE-2024-44308: ช่องโหว่ใน JavaScriptCore ซึ่งการประมวลผลเนื้อหาเว็บที่ถูกสร้างขึ้นอย่างมุ่งร้ายอาจนำไปสู่การรันโค้ดอันตรายบนระบบได้ Apple ทราบว่ามีรายงานว่า ช่องโหว่นี้ถูกใช้งานจริงในระบบ Mac ที่ใช้ชิป Intel CVE-2024-44309: […]

Varodom Sommart

November 25, 2024

เทคนิคฟิชชิงแบบใหม่หลบเลี่ยงการรักษาความปลอดภัยบน iOS และ Android เพื่อขโมยข้อมูลธนาคารของผู้ใช้งานโทรศัพท์

การโจมตีฟิชชิงแบบใหม่มุ่งเป้าไปที่ผู้ใช้ iOS และ Android โดยใช้ Progressive Web Applications (PWA) และ WebAPKs เพื่อขโมยข้อมูลทางการเงินของผู้ใช้ ESET ผู้ให้บริการแอนตี้มัลแวร์เตือนถึงเทคนิคฟิชชิงแบบใหม่ที่มุ่งเป้าไปที่ผู้ใช้ iOS และ Android โดยใช้แอปพลิเคชันเว็บที่เลียนแบบซอฟต์แวร์ธนาคารที่ถูกต้อง เพื่อหลบเลี่ยงการป้องกันด้านความปลอดภัยและขโมยข้อมูลการเข้าสู่ระบบ บนทั้งสองแพลตฟอร์ม iOS และ Android, ESET เตือนว่าผู้ไม่หวังดีใช้ Progressive Web Applications (PWA) ซึ่งเป็นเว็บไซต์ที่ถูกจัดแพ็คให้ดูเหมือนแอปพลิเคชันแบบสแตนด์อโลน ในขณะที่บน Android พวกเขายังใช้ WebAPKs ซึ่งดูเหมือนจะถูกติดตั้งจาก Google Play PWAs ถูกสร้างขึ้นโดยใช้เทคโนโลยีเว็บแอปพลิเคชัน ซึ่งสามารถทำงานได้บนแพลตฟอร์มและอุปกรณ์หลากหลายประเภท และไม่ต้องการให้ผู้ใช้อนุญาตการติดตั้งแอปพลิเคชันจากแหล่งที่สาม ในการโจมตีที่พบ ผู้ใช้ iOS ถูกแนะนำให้เพิ่ม PWA ลงในหน้าจอหลัก ในขณะที่ผู้ใช้ Android ต้องยืนยันป๊อปอัปที่กำหนดเองในเบราว์เซอร์ก่อนที่จะติดตั้งแอปพลิเคชัน WebAPKs ซึ่งสามารถถือได้ว่าเป็น PWA ที่อัปเกรดแล้ว จะปรากฏเหมือนแอปพื้นเมืองทั่วไป […]

Varodom Sommart

August 26, 2024

Apple ออกอัปเดตใหม่สำหรับระบบปฏิบัติการหลายตัว ได้แก่ visionOS 1.3, macOS 14.6, tvOS 17.6 และ watchOS 10.6

วันนี้ Apple ได้ปล่อยการอัปเดตใหม่สำหรับอุปกรณ์ทั้งหมดของตน รวมถึง visionOS 1.3, macOS 14.6, tvOS 17.6 และ watchOS 10.6 พร้อมทั้ง iOS และ iPadOS 17.6 เวอร์ชันล่าสุด นี่คือสิ่งที่ใหม่ในอัปเดตวันนี้ การอัปเดตล่าสุดเตรียมทางไปสู่ iOS 18 และอื่น ๆ Apple กำลังทำงานหนักในการเตรียมการอัปเกรด OS ครั้งใหญ่ในฤดูใบไม้ร่วงนี้ เช่น iOS และ iPadOS 18, visionOS 2, macOS Sequoia และอื่น ๆ ขณะนี้ เวอร์ชัน OS ปัจจุบันบนอุปกรณ์ต่าง ๆ ได้รับการอัปเดตวันนี้ การอัปเดตวันนี้มุ่งเน้นไปที่การปรับปรุงประสิทธิภาพและการแก้ไขข้อบกพร่อง เป้าหมายคือการทำให้เวอร์ชัน OS ทั้งหมดในปัจจุบันมีความเสถียรที่สุดเท่าที่จะเป็นไปได้ก่อนที่การอัปเดตที่ใหม่กว่าและสำคัญกว่าจะมาถึงในเดือนกันยายน การอัปเดต OS ที่โดดเด่นในวันนี้: tvOS 17.6 […]

Thanachart

July 30, 2024