セキュリティ

スポンサーリンク
セキュリティ

Apple、MRTをv1.29へアップデートし感染したMacで仮想通貨のマイニングを行うマルウェア「OSX.MudMiner.A」を削除。

OS X

Sandboxアプリがユーザーに気づかれないようMacの画面を録画出来てしまう問題は2011年から指摘され、MacアプリのSandbox化自体が戦略ミスだった?

OS X

Sandbox化されたアプリでもユーザーに気づかれないようにMacの画面を録画し、OCRで情報を抜き出すことが出来るPoCが公開される。

スポンサーリンク
macOS High Sierra

Google、Touch Bar用ドライバの不具合を利用し悪意のある攻撃者がシステム権限を取得、任意のコードを実行できる不具合をAppleが修正したと発表。

Chrome

Google、2018年7月にリリースする「Chrome 68」から全てのHTTPサイトに「Not Secure」警告を表示。

セキュリティ

2018年2月1日にハッキングされたMacUpdateから広まった仮想通貨のマイニング・マルウェアには他にも23種類の亜種が存在し、2017年末から広まっていたことが確認される。

Safari

Safariのパスワードジェネレータは人気Webサイトのログイン・パスワード条件を把握し適切なパスワードを作成。

セキュリティ

FirefoxやOnyXなどに付随し、他人のMacで仮想通貨のマイニングを行うマルウェア「OSX/CreativeUpdater」はアクティビティモニタの起動を監視する。

セキュリティ

MacUpdateがハッキング被害に遭い、仮想通貨のマイニング機能が実装されたFirefoxやOnyXなどがダウンロードされた恐れがあると発表。

セキュリティ

CPUのSpectre/Meltdown脆弱性のPoCを含み、Win/Mac/Linuxをターゲットとしたマルウェアが2018年2月1日までに139件発見される。