Pesquisadores descobrem exploração de Symlink que permite ignorar TCC em iOS e macOS
Cibersegurança

Pesquisadores descobrem exploração de Symlink que permite ignorar TCC em iOS e macOS

Surgiram detalhes sobre uma vulnerabilidade de segurança agora incorporada no iOS e macOS da Apple, que, se explorada com sucesso, poderia contornar a estrutura de Transparência, Consentimento e Controle (TCC) e resultar em acesso não autorizado a informações confidenciais. A falha, rastreada como CVE-2024-44131 (pontuação CVSS: 5,3), reside no componente FileProvider, por Apple, e foi corrigida em uma atualização.



Source link

Você também pode gostar...

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *