heise online Ticker
224 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Datenexfiltration mit dem Safari-Browser
#Browser #Datenabfluss #Datenschutz #Hacking #Mac #Safari #Sicherheit #TCC #macOS

Apples Datenschutzsystem TCC versagt bei der eigenen Web-App․ Angreifer können Kopien erstellen und modifizieren․
July 9, 2020
TCC-Absicherung in macOS "komplett geknackt"
#Bypass #Entitlements #Sandbox #Sicherheit #TCC #macOS

Einem Sicherheitsexperten ist es gelungen, Apples eigentlich drakonische "Entitlement Checks" zu umgehen․ Das Problem wurde gepatcht․
August 3, 2020
January 11, 2022
macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
#Sicherheit #Sicherheitslücke #TCC #Terminal #macOS

Programme, die nicht in einer Sandbox laufen, können den Systemschutz TCC von macOS umgehen, sobald man dem Terminal Festplattenvollzugriff gestattet․​
October 1, 2022