מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: גרסה חדשה של הנוזקה XCSSET תוקפת את מערכת האקולוגית של Xcode

חוקרי אבטחה מדווחים על גרסה חדשה של הנוזקה XCSSET, המכוונת למפתחי macOS באמצעות ניצול פרויקטי Xcode. הקמפיין הזדוני מתמקד בהזרקת קוד לתוך סביבת הפיתוח כדי לעקוף את מנגנוני הרשאות ה-TCC של מערכת ההפעלה. מהלך זה מאפשר לנוזקה לגנוב פרטי אימות ומידע רגיש מתוך יותר מתשעה יישומים פופולריים שונים המותקנים על מחשבי הקורבנות. מדובר בסיכון משמעותי לשרשרת האספקה של מפתחי תוכנה, שכן החדירה נעשית דרך סביבת העבודה עצמה. מומחי אבטחה ממליצים למפתחים לבדוק היטב את תקינות פרויקטי הפיתוח שלהם ולנטר פעילות חריגה בגישה להרשאות המערכת במטרה לצמצם את סיכוני החשיפה למידע רגיש.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות