Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Microsoft znajduje poważną wadę prywatności w wyszukiwaniu Spotlight Apple

byKerem Gülen
29 lipca 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Microsoft Threat Intelligence zidentyfikował podatność związaną z światłem reflektorów, nazwaną „Sploitlight”, przejrzystość, zgoda i kontrolę (TCC), zdolne do wycieku wrażliwych danych buforowanych przez Apple Intelligence.

Ta podatność, szczegółowo opisana w Microsoft Post na bloguWykorzystano wtyczki Spotlight, aby potencjalnie ujawnić prywatne dane plików. Mechanizmy TCC mają na celu zapobieganie dostępom do danych osobowych bez wyraźnej zgody użytkownika. „Sploitlight” wykorzystuje te elementy sterujące, umożliwiając nieautoryzowany dostęp do wrażliwych danych użytkownika.

Atakerzy mogliby uzyskać precyzyjne dane lokalizacji, metadane ze zdjęć i filmów, danych rozpoznawania z biblioteki zdjęć, historii wyszukiwania użytkowników, podsumowania e -maili AI i preferencji użytkowników. Pomimo piaskownicy Apple wtyczek Spotlight, które zazwyczaj ograniczają dostęp do wrażliwych plików, naukowcy z Microsoft odkryli metodę manipulowania pakietami aplikacji pobieranymi przez Spotlight, prowadząc do wycieku zawartości pliku.


Shuyal złośliwe oprogramowanie kradnie dane z 19 różnych przeglądarek


Microsoft przekazał Apple szczegóły obejścia. Następnie Apple zajął się podatnością na macOS 15.4 i iOS 15.4, aktualizacje opublikowane 31 marca. Podatność nie została aktywnie wykorzystywana przed ujawnieniem i rozwiązaniem. Dokumentacja wsparcia bezpieczeństwa Apple do aktualizacji wskazała, że problem został rozwiązany poprzez ulepszone redakcję danych. Jednocześnie Apple zajął się dwoma innymi lukami, przypisanymi Microsoftowi, zwiększając walidację symbolizmu i poprawę zarządzania państwem. Kompleksowe informacje dotyczące mechaniki exploit są dostępne na oficjalnej stronie Microsoft.


Polecane wizerunki

Tags: JabłkoMicrosoftreflektor

Related Posts

Substack trafia do salonu wraz z uruchomieniem aplikacji beta TV

Substack trafia do salonu wraz z uruchomieniem aplikacji beta TV

23 stycznia 2026
JBL wprowadza na rynek wzmacniacze BandBox zasilane sztuczną inteligencją

JBL wprowadza na rynek wzmacniacze BandBox zasilane sztuczną inteligencją

23 stycznia 2026
Google wprowadza opcję opt-in "Inteligencja osobista" dla użytkowników AI Pro i Ultra

Google wprowadza opcję opt-in "Inteligencja osobista" dla użytkowników AI Pro i Ultra

23 stycznia 2026
Spotify wprowadza listy odtwarzania oparte na sztucznej inteligencji

Spotify wprowadza listy odtwarzania oparte na sztucznej inteligencji

22 stycznia 2026
Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center

Snap wprowadza szczegółowe śledzenie czasu korzystania z ekranu w aktualizacji Family Center

22 stycznia 2026
Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej

Zdjęcia Google przeprojektowują udostępnianie za pomocą wciągającej karuzeli pełnoekranowej

22 stycznia 2026

Recent Posts

  • Barret Zoph poprowadzi agresywną działalność komercyjną OpenAI
  • Substack trafia do salonu wraz z uruchomieniem aplikacji beta TV
  • LiveKit, będący silnikiem trybu głosowego ChatGPT, wyceniany jest na 1 miliard dolarów
  • Vimeo rozpoczyna zwolnienia pracowników po przejęciu Bending Spoons
  • AWS i Prime Video uderzyły, gdy Amazon przygotowuje nową falę zwolnień

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.