― Advertisement ―

हामीले नचाहिने सदस्यताहरूमा हामी एक वर्षमा £ 1.6 बिलियन खर्च गर्छौं – द्रुत ट्र्याक गरिएको यूके सरकारको नीतिले तिनीहरूलाई रद्द गर्न सजिलो बनाउने वाचा...

यूकेका प्रधानमन्त्रीले नयाँ सदस्यता लिएका छन् र बर्हामले नयाँ कानुन ल्याएका छन्। अगाडिमूल रूपमा वसन्त 2027 को लागि निर्धारित, तिनीहरू जनवरी 2027 सम्ममा हुनेछन्सरकारले...
Homeसूचना प्रविधिएक सम्भावित खतरनाक macOS सुरक्षा त्रुटि AI स्लप बग प्रतिवेदनहरू द्वारा प्रलय...

एक सम्भावित खतरनाक macOS सुरक्षा त्रुटि AI स्लप बग प्रतिवेदनहरू द्वारा प्रलय भएको कारणले गर्दा रिपोर्ट गरिएको छैन



  • Bynario CVE‑2026‑43760, लेगेसी VNC पासवर्ड विकल्प मार्फत रूट फाइल सिर्जना गर्न अनुमति दिने macOS RCE त्रुटि
  • Apple ले २७ जुलाई २०२६ मा macOS Tahoe 26.6 र Sonoma 14.8.8 मा प्याच गर्यो; अनप्याच नगरिएका प्रयोगकर्ताहरूले स्क्रिन साझेदारी/रिमोट व्यवस्थापन वा लिगेसी VNC सेटिङ असक्षम गर्नुपर्छ
  • एआई-उत्पन्न बग रिपोर्ट ओभरलोडको कारणले एप्पल सीमित सबमिशनहरूको रूपमा रिपोर्टिङ ढिलाइ भएको थियो, तर कम्पनीले यो समस्या समाधान गर्न सीधा सम्पर्क गर्यो

एप्पलले सधैं अनुमति दिएको धम्की विरुद्धको उच्च क्षमता मेलियसियस कोड रिमोटली (RCE) कार्यान्वयन गर्नुहोस्, रूटको रूपमा, निश्चित macOS यन्त्रहरूमा – र सम्भवतः यो मुद्दा अझ चाँडो समाधान हुने थियो; यदि यो AI स्लप जोखिम रिपोर्टहरूले भरिएको थिएन।

सुरक्षा अनुसन्धानकर्ता Bynario inline-p-recirculation”inline-p/inline-p/recirculation”inline-p-recirculation”inline-p/c/in-line-p/recirculation publishing =”inline-p>रिपोर्ट प्रकाशित गर्दै macOS 26.5.2 यन्त्रहरू Apple Silicon M4 र M5 प्रणालीहरूमा चलिरहेका छन्, प्रणाली पूर्णता सुरक्षा (SIP) सक्षम भएको। data-block-type=”embed” data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>

A2culner को प्रभाव पार्ने क्षमता स्क्रिन सेयरिङ वा रिमोट म्यानेजमेन्ट सक्षम भएका उपकरणहरू, र लिगेसीसँग “VNC दर्शकहरूले पासवर्डसँग स्क्रिन नियन्त्रण गर्न सक्छन्” विकल्प खोलिएको छ। ती यन्त्रहरूका लागि, यदि कुनै खतरा अभिनेताले VNC पासवर्ड प्राप्त गरी म्याकमा प्रमाणीकरण गर्नुपर्दछ (म्याकओएस खाता सम्झौता आवश्यक छैन, केवल VNC पासवर्ड), तिनीहरूले तर्क त्रुटिको कारणले मूल अनुमतिहरू सहित फाइल-स्थानान्तरण कार्यहरू गर्न सक्षम हुनेछन्।

class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar

AI बाढीमा डुबेर आक्रमणकर्ताले प्रणालीले अनुमति दिएको ठाउँमा रूटको स्वामित्वमा रहेका नयाँ फाइलहरू सिर्जना गर्न सक्षम हुनेछ।

रिपोर्टमा, अन्वेषकहरूले पासवर्डरहित sudo विशेषाधिकारहरू प्रदान गर्दै /private/etc/sudoers.d भित्र वैध फाइल सिर्जना गर्ने प्रदर्शन गरे, र त्यो नीति लागू भएपछि, तिनीहरूले आदेशहरू रूटको रूपमा चलाउन सक्षम भए। data-recirculation-type=”inline” data-mrf-recirculation=”Trending Bar” data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

एउटा छुट्टै रिपोर्टमा, अनुसन्धानकर्ताहरूले भनेका छन् कि एप्पलले आफ्नो सुरक्षा टोलीहरू AI स्लप रिपोर्टहरूले भरिएको कारणले व्यक्तिगत अनुसन्धानकर्ताहरूले एकै पटक खुला राख्न सक्ने सक्रिय बग रिपोर्टहरूको संख्या सीमित गर्न बाध्य भएको थियो।

तीन हप्तामा ५० भन्दा बढी बगहरू पेस गरेर त्यो थ्रेसहोल्डमा पुगेको हुनाले, यो अनुसन्धानकर्ताहरूले छिट्टै RCE रिपोर्ट गर्न असमर्थ थिए। यद्यपि, तिनीहरूले वर्णन गरे कि Apple समीक्षा गर्न र पछि प्याच गर्न सीधै Bynario मा पुग्यो, त्रुटि।