macosxhints.ch
  • Haupt
  • Google-assistant
  • Swift-Spielplätze
  • Ai-Tagebuch
  • Airpods Max

Zoom behebt eine Sicherheitslücke, die jedem die Kontrolle über Ihren Mac geben kann

Zoomen

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen



 Zoom Mac-Sicherheitsupdate

Wenn Sie Zoom-Benutzer mit einem Mac sind, gibt es eine wichtige Sicherheitskorrektur rollt jetzt aus dass Sie sofort installieren sollten. Das Zoom für Mac-Update behebt eine große Sicherheitslücke, die es jedem hätte ermöglichen können, Root-Zugriff auf Ihren Computer zu erhalten.


OPTAD-1

Wie berichtet von ArsTechnica , die Sicherheitslücke wurde erstmals von entdeckt bekannter Sicherheitsforscher Patrick Wardle . Wardle erläuterte die Sicherheitslücke letzte Woche auf der Def Con und erklärte, dass die automatische Aktualisierungsfunktion von Zoom nicht nach einem Benutzerkennwort fragt und standardmäßig aktiviert ist.

Dies bedeutet, dass böswillige Akteure die Verifizierungsprüfung umgehen und entweder auf eine alte, weniger sichere Version von Zoom herunterstufen oder ein völlig anderes Paket an den Updater übergeben könnten. Der Bericht erklärt:

Es schien sicher, da nur Zoom-Clients eine Verbindung zum privilegierten Daemon herstellen konnten und nur von Zoom signierte Pakete extrahiert werden konnten. Das Problem besteht darin, dass durch einfache Übergabe des Namens des gesuchten Pakets („Zoom Video ... Certification Authority Apple Root CA.pkg“) an den Verifizierungsprüfer diese Prüfung umgangen werden könnte. Das bedeutete, dass böswillige Akteure Zoom zu einem Downgrade auf eine fehlerhaftere, weniger sichere Version zwingen oder ihm sogar ein völlig anderes Paket übergeben konnten, das ihnen Root-Zugriff auf das System gewähren könnte.


OPTAD-2

Zoom veröffentlichte ein Sicherheitsbulletin, nachdem Wardle die Schwachstelle detailliert beschrieben hatte. Das Unternehmen sagte, dass die Schwachstelle im automatischen Update-Prozess es einem „lokalen Benutzer mit geringen Rechten“ ermöglichen könnte, „seine Rechte auf Root auszuweiten“. Die betroffenen Versionen von Zoom sind die folgenden:

  • Zoom Client für Meetings für macOS (Standard und für IT-Administratoren) ab Version 5.7.3 und vor Version 5.11.5

Zoom hat dann schnell ein Update für seine Mac-App herausgebracht, um die Schwachstelle zu schließen. Sie können Ihre Zoom-App auf Ihrem Mac aktualisieren Version 5.11.5 (9788), um sich zu schützen .

Dies ist nur das jüngste Beispiel für die oft mangelhaften Sicherheitspraktiken von Zoom. Das Unternehmen war gezwungen, einen Major anzusprechen Sicherheitslücke im Jahr 2019, die es Websites ermöglichte, die Webcams Ihres Mac zu kapern. Es ein Update ausgerollt Anfang dieses Jahres wurde die Funktion eingeführt, um zu verhindern, dass das Mikrofon Ihres Mac aktiv bleibt, selbst nachdem Sie einen Anruf verlassen haben. Und natürlich über das Anbieten gelogen Ende-zu-Ende-Verschlüsselung seit Jahren.


OPTAD-3

Alles Über Geräte

Der Frühling ist fast vorbei und Apple hat die Final Cut Camera App für das iPhone noch nicht veröffentlicht

Der Frühling ist fast vorbei und Apple hat die Final Cut Camera App für das iPhone noch nicht veröffentlicht


Die gute Nachricht zu Apples angeblicher Preiserhöhung für das iPhone 14 Pro

Die gute Nachricht zu Apples angeblicher Preiserhöhung für das iPhone 14 Pro


Laut Tim Cook sieht Apple „viel Potenzial“ im Metaverse und „investiert entsprechend“

Laut Tim Cook sieht Apple „viel Potenzial“ im Metaverse und „investiert entsprechend“


Apple möchte das übernehmen, was das nächste große Ding in der Chip-Entwicklung sein könnte: Glassubstrate

Apple möchte das übernehmen, was das nächste große Ding in der Chip-Entwicklung sein könnte: Glassubstrate


Die SoundCloud iOS-App fügt 'abspielbezogene Titel' hinzu, mischt nach Likes und Wiedergabelisten und vieles mehr

Die SoundCloud iOS-App fügt 'abspielbezogene Titel' hinzu, mischt nach Likes und Wiedergabelisten und vieles mehr


Einige iOS 11-Benutzer können nicht auf App Store und Apple Music zugreifen [U]

Einige iOS 11-Benutzer können nicht auf App Store und Apple Music zugreifen [U]


Tim Cook sagt, Apple konzentriere sich darauf, gegen das Apple Watch-Verbot Berufung einzulegen, und nicht, sich mit Masimo abzufinden

Tim Cook sagt, Apple konzentriere sich darauf, gegen das Apple Watch-Verbot Berufung einzulegen, und nicht, sich mit Masimo abzufinden


Apple teilt weitere Details zur neuen Standard-Webbrowser-Eingabeaufforderung in iOS 17.4 mit

Apple teilt weitere Details zur neuen Standard-Webbrowser-Eingabeaufforderung in iOS 17.4 mit


Video: So erstellen Sie Ihr eigenes MacBook Memoji im WWDC-Stil mit Aufklebern

Video: So erstellen Sie Ihr eigenes MacBook Memoji im WWDC-Stil mit Aufklebern


Windows 10 Build 16299 ISO-Dateien jetzt für Insider verfügbar

Windows 10 Build 16299 ISO-Dateien jetzt für Insider verfügbar


watchOS 9.1 Beta 4 Update ist jetzt für Entwickler verfügbar [U: Public Beta]

watchOS 9.1 Beta 4 Update ist jetzt für Entwickler verfügbar [U: Public Beta]


Welcher Apple Watch-Schaden wird durch die Garantie abgedeckt? Hier erfahren Sie, wie Apple ermittelt, was berechtigt ist

Welcher Apple Watch-Schaden wird durch die Garantie abgedeckt? Hier erfahren Sie, wie Apple ermittelt, was berechtigt ist


Der große Software-Basar von Reddit: Der geheime Markt, der PC-Software für weniger verkauft

Der große Software-Basar von Reddit: Der geheime Markt, der PC-Software für weniger verkauft


Netflix wird nach den jüngsten Preiserhöhungen den günstigsten werbefreien Plan zurückziehen

Netflix wird nach den jüngsten Preiserhöhungen den günstigsten werbefreien Plan zurückziehen


Ist es an der Zeit, dass EA-Spieleentwickler die Frostbite-Engine verlassen?

Ist es an der Zeit, dass EA-Spieleentwickler die Frostbite-Engine verlassen?


Kategorien

  • Nso
  • Duckduckgo
  • nvidia-geforce-now
  • Xcode
  • Apple-Airpods
  • Homebridge
  • Schwerer Kraftfahrzeugdiebstahl
  • Lesen
  • Sauberer Schuss X
  • Dell Venue 8 Pro
  • Dampf
  • IPados-19

Suchen Sie Nach Anderen Sprachen!

Empfohlen
Copyright © Alle Rechte Vorbehalten | macosxhints.ch