Black PU Leather Folio Cover for the MacBook 12 by Sunky Review
אפל פרסמה תיקון דחוף ביום רביעי על פגם אבטחה שהתגלו במערכת ההפעלה Mac שלה. MacOS High Sierra, שפורסם בספטמבר, אפשר לכל אחד לקבל גישה חופשית להגדרות המחשב, רק על ידי הקלדת המילה "שורש" בתיבה שם המשתמש, להשאיר את תיבת הסיסמה ריק, ולחץ על Enter כמה פעמים.
"תוקף יוכל לעקוף את אימות מנהל המערכת מבלי לספק את סיסמת מנהל המערכת", אמר אפל במסמך התמיכה שלו. "שגיאה לוגית התקיימה באימות האישורים. זה היה מטופל עם אימות משופרת אישור."
חוקר אבטחה תורכי, למיה אוראן ארגין, גילה את הפגם ביום שלישי. באפליקציה "העדפות מערכת", אפשרויות מסוימות נעולות עד שהמשתמש לוחץ על המנעול בפינה השמאלית התחתונה. בדרך כלל, המשתמש צריך לספק את שם המשתמש והסיסמה של מנהל המערכת, אך Ergin גילה כי השיטה הנ"ל מספיקה כדי לפתוח ולבצע שינויים.
באותו היום שבו התגלה הפגם, פרסמה Apple הוראות כיצד לאפשר את סיסמת המשתמש "שורש".
החברה שלחה את העדכון באמצעות מעדכן התוכנה המובנה. זה לא דורש הפעלה מחדש. "עדכון אבטחה 2017-001" מופיע ברשימת העדכונים הממתינים עם הודעה מיוחדת הקוראת למשתמש להתקין באופן מיידי:
Ergin קיבל ביקורת על שיתוף הפגם עם טוויטר. בתגובת מעקב, הוא טען שחבר צוות במקום עבודתו נתקל בבאג. הוא גם שם לב כי הנושא כבר נדון בפורומים ציבוריים, אפילו Apple Developer פורום, אבל אפל עדיין לא לשחרר תיקון.
"אין לי שום כוונה לפגוע באפל ובמשתמשים של אפל", אמר ארגין בתגובתו. "על ידי פרסום הציוץ, רק רציתי להזהיר את אפל ולומר" יש בעיה ביטחונית רצינית בהיי סיירה, להיות מודעים לה ולתקן אותה ". פשוט אומר, אני לא זה שגילה את באג אבטחה, אבל אחד שעושה את זה יותר גלוי בציבור על ידי אזכור אותו דרך טוויטר."
תצוגות TSA כבוי אבטחה אבטחה מורחבת לאחר פיצוץ בדיקות מרובות
מינהל האבטחה התחבורה מתפארת בקבלת כמעט 5,000 סורקים חדשים לתוכניות ההכשרה באקדמיה, ואף פרסם סרטון ל- YouTube המציג את המתקנים. אבל בהתבסס על שיעור תהומי של TSA של כישלון לזהות אפילו רוב האיומים במספר בדיקות עצמאיות, לא ...
בטא iOS 10 זמין, אבל אתה לא צריך להתקין את זה
גרסת הביטא הציבורית של iOS 10 זמינה כעת, ולא משנה כמה מרגש התכונות החדשות עשויות להיות, אתה כנראה לא צריך להתקין את זה על כל מכשירי ה- iOS שלך. מפתחים משתמשים בתוכנת בטא משום שהם רוצים לוודא שהאפליקציות שלהם פועלות על זה, בודקים טכנולוגיות חדשות העומדות לרשותם ועוקבים אחרי כל שינוי ...
פוקימון GO הוא "Malware" ו "סיכון אבטחה ענק": מומחה אבטחה
במקרה שאתה חי מתחת לסלע במשך השבוע האחרון, פוקימון GO הוא משחק מקורי פופולרי, מוגבר מציאות ניידת. זה כבר להכות טינדר ו מתחרה לצפצף משתמשים פעילים מדי יום. המשחק הוא רק חמישה ימים, וכבר יש כמעט 50,000 ביקורות ב- iOS App Store. אנשים הם spendin ...