چرا یک آسیبپذیری 200K دلاری macOS به Apple گزارش نشد؟
استارتآپ ایتالیایی Bynario با استفاده از ChatGPT یک آسیبپذیری جدی در macOS کشف کرد که میتوانست کنترل کامل دستگاه را به مهاجم بدهد. به دلیل محدودیتهای Apple در دریافت گزارشهای …
آخرین اخبار، تحلیلها و تحولات مرتبط با macOS در Titr Tech.
استارتآپ ایتالیایی Bynario با استفاده از ChatGPT یک آسیبپذیری جدی در macOS کشف کرد که میتوانست کنترل کامل دستگاه را به مهاجم بدهد. به دلیل محدودیتهای Apple در دریافت گزارشهای …
Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار میدهد، تحلیل کرده است. این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده میکند که قادر به جمعآوری داد…
Netskope Threat Labs در آوریل ۲۰۲۶ کمپین ClickFix را گزارش کرد که یک infostealer مبتنی بر AppleScript را برای کاربران macOS ارسال میکند. در ۳۱ مه ۲۰۲۶، یک کمپین جدید با یک RAT کام…
ایوان فراتریک از Project Zero با ترکیب Fuzzilli و TinyInst موفق به کشف سه آسیبپذیری در jscript9.dll شد. او همچنین پشتیبانی از جهش مبتنی بر گرامر را به Jackalope اضافه کرد. این روی…
دیلن فرانکه از Google Project Zero در پستی جدید به بررسی آسیبپذیریهای امنیتی در MacOS پرداخته است. او با استفاده از پیامهای IPC Mach به عنوان بردار حمله، موفق به شناسایی یک آسیب…
پژوهشگران Palo Alto Unit 42 نسخه جدید بدافزار XCSSET را تحلیل کردند که توسعهدهندگان macOS را هدف قرار میدهد. این بدافزار از تکنیکهای پیشرفتهای مانند زنجیره آلودگی چندمرحلهای و…
پلتفرم «Sync-in» یک ابزار رایگان و خودمیزبان برای همگامسازی فایلها بین سیستمهای ویندوز، macOS و لینوکس است. این ابزار از همگامسازی دوطرفه، یکطرفه و خودکار در پسزمینه پشتیبانی …
بدافزار جدید ClickLock Stealer برای macOS توسط Group-IB کشف شد که سیستمهای مک را قفل میکند تا کاربر رمز عبور را وارد کند. این بدافزار از طریق CAPTCHA جعلی Cloudflare و دستورات Te…
آسیبپذیری در روال استخراج ZIP ابزار app-builder شرکت Develar به مهاجم اجازه میدهد تا فایلهای دلخواه را بر روی سیستمهای macOS با APFS بازنویسی کند. این مشکل ناشی از ترکیب برخورد…
گروه Group-IB بدافزار جدیدی به نام ClickLock Stealer را شناسایی کرد که با استفاده از تکنیک مهندسی اجتماعی و حلقههای خاتمهدهنده، کاربر را وادار به وارد کردن رمز عبور میکند. این ب…
Firefox 153 با ویژگیهای جدیدی همچون پخش ویدئوهای HDR برای Windows، تولید کد QR برای اشتراکگذاری لینکها و ادغام فایلهای PDF منتشر شد. Mozilla در این نسخه ۶۳ آسیبپذیری امنیتی را…
شرکت Accomplish AI یک حفره امنیتی در Claude Cowork برای macOS کشف کرده است که به مهاجمها اجازه فرار از Sandbox و دسترسی به سیستم فایل macOS را میدهد. این آسیبپذیری که SharedRoot…
اپل بهروزرسانی iOS ۲۶.۶ را با بیش از ۷۵ اصلاح امنیتی برای آیفون منتشر کرد. این بهروزرسانی همراه با اصلاحات macOS، watchOS، tvOS و visionOS، مجموعاً بیش از ۲۰۰ آسیبپذیری را پوشش …
اپل در بهروزرسانیهای اخیر خود، ۸۷ آسیبپذیری در iOS و iPadOS 26.6، ۱۵۵ آسیبپذیری در macOS Tahoe 26.6، ۱۳۸ آسیبپذیری در macOS Sequoia 15.7.8 و ۱۲۷ آسیبپذیری در macOS Sonoma 14.…
بدافزار CrashStealer برای macOS خود را به عنوان ابزار گزارشدهنده خرابی جاعل میکند. این بدافزار از طریق اسکریپت دانلودکنندهای عمل میکند که بارگذاری را با امضای موقت امضا میکند …
محققان SentinelOne یک بدافزار جدید برای macOS با نام macOS.Gaslight را شناسایی کردهاند که با زبان Rust نوشته شده است. این بدافزار حاوی پیامهای ساختگی سیستمی است که برای فریب ابزا…
اپل در حال توسعه مکبوک اولترا به عنوان یک مدل جدید و بالاتر از سری پرو است که با ویژگیهایی مانند نمایشگر OLED، قابلیت لمس، اتصال ۵G و طراحی باریکتر عرضه خواهد شد. این لپتاپ که …
اپل امکانات جدیدی مانند پیشنهادهای بازگشت مشتری و کدهای تخفیف برای macOS را برای اشتراکهای خودتمدیدشونده معرفی کرده است. این اشتراکها دسترسی مداوم به محتوا یا خدمات را فراهم میک…
اپل ویژگیهای جدیدی برای ایمنی کودکان معرفی کرده است که به والدین اجازه میدهد کنترل بیشتری بر محتوا، ارتباطات و زمان دسترسی کودکان به دستگاه داشته باشند. این ابزارها شامل فیلتر کر…
گوگل نسخه بتای جمنای اسپارک را برای macOS معرفی کرد که امکان خودکارسازی وظایف در فایلهای دسکتاپ را فراهم میآورد. کاربران میتوانند از طریق تلفن خود، وظایف پیچیدهای را به کامپیوت…
بدافزار PamStealer با استفاده از تصویر دیسک و AppleScript، خود را به عنوان نرمافزار Maccy جا میزند. این بدافزار در دو مرحله عمل میکند و با استفاده از ماژول PAM، رمز عبور کاربر ر…
بدافزار ClickLock Stealer با استفاده از مهندسی اجتماعی، کاربران مک را فریب میدهد تا دستورات مخربی را در ترمینال اجرا کنند. این بدافزار دستگاه را قفل کرده و برنامهها را بهطور مکر…
گزارش جدید Netskope Threat Labs کمپین بدافزاری ClickFix را در macOS افشا کرد که از مهندسی اجتماعی برای نصب سارق اطلاعات و تروجان دسترسی از راه دور استفاده میکند. کاربران با کلیک ب…
بدافزار جدید macOS به نام ClickLock Stealer با استفاده از مهندسی اجتماعی و متوقف کردن فرآیندها، حفاظتهای سیستمعامل اپل را دور میزند. این بدافزار که توسط Group-IB کشف شد، حداقل ۱۰…