heise online Ticker
267 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Datenexfiltration mit dem Safari-Browser
#Browser #Datenabfluss #Datenschutz #Hacking #Mac #Safari #Sicherheit #TCC #macOS

Apples Datenschutzsystem TCC versagt bei der eigenen Web-App․ Angreifer können Kopien erstellen und modifizieren․
TCC-Absicherung in macOS "komplett geknackt"
#Bypass #Entitlements #Sandbox #Sicherheit #TCC #macOS

Einem Sicherheitsexperten ist es gelungen, Apples eigentlich drakonische "Entitlement Checks" zu umgehen․ Das Problem wurde gepatcht․
macOS-Lücke: Spionieren über Teams und andere Apps
#Apple #Bug #Kamera #Microsoft #MicrosoftTeams #Mikrofon #Sicherheit #Sicherheitslücke #Systemschutz #TCC #macOS

Microsoft hat Details zu einem Bug publiziert, mit dem es möglich war, den Systemschutz TCC zu umgehen, der eigentlich Mac-Nutzer vor Datenabgriff bewahrt․
macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
#Sicherheit #Sicherheitslücke #TCC #Terminal #macOS

Programme, die nicht in einer Sandbox laufen, können den Systemschutz TCC von macOS umgehen, sobald man dem Terminal Festplattenvollzugriff gestattet․​