Sigurnosni istraživač Felix Krause je otkrio macOS ranjivost koja sajberkriminalcima omogućava da kreiraju screenshotove aktivnosti na ekranu a potom da preko OCR-a na aplikacijama čitaju snimljeni tekst.U analizi, na svom blogu, Krause objašnjava da “CGWindowListCreateImage” funkcija može da se zloupotrebi od strane bilo koje Mac aplikacije, kako bi se kreirao screenshot, a da korisnik i ne zna za ovo, čak i ukoliko je aplikacija pokrenuta u pozadini.Istraživač ističe da bi potencijalni napadač mogao da pristupi svim povezanim monitorima, a mogao bi i da pročita lozinke i ključeve za aplikacije iz password managera. Drugi podaci su takođe izloženi, a ovo uključuje e-mail poruke i lične informacije.Apple je već obavešten o pomenutom bagu, ali kompanija još uvek nije odgovorila. Zakrpa bi se mogla očekivati sa narednim ažuriranjem za Mac. Krause preporučuje nekoliko načina za ispravljanje baga: App Store review proces za verifikovanje sandbox dozvola za pristupanje ekranu; dijalog za odobrenja i obaveštavanje korisnika o ovome i na kraju prikazivanje obaveštenja kada god neka aplikacija pristupi ekranu.Ostaje da se vidi šta će Apple izabrati kao rešenje ovog problema, ali se sugeriše da za sada ne postoji način da se korisnik zaštiti.Izvor: Softpedia
Ostani u toku
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.
- Nauka i tehnologija
- 2 min
Prva nuklearna dijamantska baterija koja traje 5.700 godina, predstavljena u Velikoj Britaniji
Revolucionarna dijamantska baterija donosi dugotrajno napajanje i održivo rešenje za nuklearni otpad
- Softver i servisi
- 2 min
Hakeri tvrde da su probili zaštitu za trajnu aktivaciju Windows i Office licenci
Hakerska grupa Massgrave, poznata po razvoju aktivacionih skripti za Microsoft proizvode, saopštila je da je otkrila novu metodu za trajnu aktivaciju „skoro svih verzija Windows i Office softvera“
- Softver i servisi
- 2 min
Microsoft iznenada popustio, sada dozvoljava instalaciju Windows 11 na starijim, nekompatibilnim računarima
Uprkos godinama upozorenja, sada je zvanično moguće instalirati Windows 11 na računarima koji ne ispunjavaju minimalne zahteve
- Softver i servisi
- 2 min
Samsung predstavio One UI 7 za svoje Android telefone, očigledna sličnost sa iOS 18
Samsungov novi One UI 7 donosi AI funkcije i dizajn inspirisan iOS 18 interfejsom
- Uređaji
- 2 min
Nakon najpopularnijeg AI modela i proizvođača, evo i top liste 10 najpopularnijih mobilnih telefona za finale 2024. godine
Kraj je godine i svode se liste najpopularnijih uređaja i statistika u godini na izmaku. Ovog puta dve specijalizovane kuće za praćenje tržišnih trendova objavljuju listu top 10 najpopularnijih mobilnih telefona za Q4 2024. godine
- Slušalice i zvučnici
- 10 min
SoundCore Boom 2 Plus recenzija - Zvuk na Anker način
Anker SoundCore Boom 2 Plus bluetooth zvučnik nas je prijatno iznenadio tokom testa, a kako radi, pročitajte u našoj recenziji.
- Desktop računari
- 13 min
AMD gejming PC 24H2 za 1K evra - AI generator moćnih performansi
Sklopite budžet mini PC gejming konfiguraciju sa AMD hardverom i uživajte u visokom frejmrejtu uz FSR 3 i AFMF 2 tehnologije koje sve više pokazuju važnost AI faktora
- Prenosni računari
- 11 min
Acer Swift Go 14 – naizgled obična, a zapravo veoma sposobna četrneastica za rad u pokretu
Swift Go 14 donosi balans performansi, prenosivosti i cene, sa AMD Ryzen 7640U procesorom, 16 GB RAM-a i OLED ekranom od 2.8K za raznovrsne potrebe
- Pametni satovi
- 11 min
myFirst Fone R1s recenzija - dečiji sat za bezbednost i kreativnost
myFirst Fone R1s donosi drugačiju viziju dečijeg sata, uz bezbednosne funkcije koje će olakšati život roditeljima. O čemu se radi, pročitajte u našoj recenziji.
- Slušalice i zvučnici
- 9 min
Devialet Gemini II recenzija - Zvuk iz francuske kuhinje
Devialet Gemini II su kombinacija vrhunskog dizajna i visokog kvaliteta zvuka. Kako rade ove bluetooth bubice, pročitajte u našoj recenziji.
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.