TAG

#Mac 安全

14 篇文章

TechLab 所有關於「Mac 安全」嘅文章、評測同教學,由最新排起。

Safari 26.6.1 一次補 21 個漏洞:Sonoma、Sequoia 用戶點更新Tech News

Safari 26.6.1 一次補 21 個漏洞:Sonoma、Sequoia 用戶點更新

Apple 為 macOS Sonoma 同 Sequoia 推出 Safari 26.6.1,一口氣修補 21 個 WebKit 漏洞,風險集中喺瀏覽惡意網頁後彈 app、記憶體損毀同資料外洩。官方暫時冇話漏洞已遭利用,唔使恐慌,不過都值得盡快更新。

22 天前
Mac Screen Sharing 連環漏洞:三代 macOS 要更新到邊個版本?Tech News

Mac Screen Sharing 連環漏洞:三代 macOS 要更新到邊個版本?

Apple 先喺 7 月底修補多個 Screen Sharing 漏洞,8 月 6 日又再推緊急小更新,處理攻擊者毋須有效憑證都可能登入嘅問題。Tahoe、Sequoia 同 Sonoma 用戶應直接裝系統提供嘅最新版本;開住舊式 VNC 嘅 Mac,更新後仲要換密碼。

1 個月前
Mac 螢幕共享漏洞可繞過登入,三代 macOS 已有修補3C 產品

Mac 螢幕共享漏洞可繞過登入,三代 macOS 已有修補

Apple 為 Tahoe、Sequoia 同 Sonoma 推出安全更新,處理可繞過 Screen Sharing 驗證嘅 CVE-2026-65400。一般冇開遙距存取嘅 Mac 風險較低,不過公司、學校、工作室同長開遙距支援嘅機就唔好拖。

1 個月前
macOS 三個版本齊修 Screen Sharing 漏洞,開住遙距控制要更新3C 產品

macOS 三個版本齊修 Screen Sharing 漏洞,開住遙距控制要更新

Apple 為 Tahoe、Sequoia 同 Sonoma 推出安全更新,修補 Screen Sharing 認證漏洞。今次問題橫跨三代 macOS,開住內置畫面共享、公司長期用 Mac 做遙距支援,或者部機接入多人共用 network,都值得盡快更新。

1 個月前
macOS 三大分支同日補漏洞:舊 Mac 留守 Sequoia、Sonoma 都要即更新Tech News

macOS 三大分支同日補漏洞:舊 Mac 留守 Sequoia、Sonoma 都要即更新

Apple 同日推出 macOS Tahoe 26.6、Sequoia 15.7.8 同 Sonoma 14.8.8。三份公告合共有 420 個 CVE 條目,不過大量內容重複,去重後係 176 個。當中惡意圖片、Gatekeeper 繞過同 root 權限漏洞最值得留意,舊 Mac 用戶亦有直接風險。

1 個月前
macOS 26.6 修補 155 個漏洞:Mac 用家應唔應該即刻更新?3C 產品

macOS 26.6 修補 155 個漏洞:Mac 用家應唔應該即刻更新?

macOS Tahoe 26.6 表面上冇乜新功能,實際就一次過修補 155 個有 CVE 編號嘅安全漏洞,當中涉及 root 權限、kernel、Gatekeeper 同 sandbox。大部分 Mac 用家值得盡快更新,不過公司機、錄音剪片工作機最好先確認關鍵軟件相容性。

2 個月前
Claude Cowork 本機沙盒可越界讀寫 Mac:SharedRoot 風險同自保方法3C 產品

Claude Cowork 本機沙盒可越界讀寫 Mac:SharedRoot 風險同自保方法

研究人員示範 Claude Cowork 本機工作階段可突破 Linux VM,讀寫原本冇授權嘅 Mac 檔案。攻擊鏈要多個條件同時成立,暫時亦冇野外攻擊證據,但開發者同公司用家要核對執行模式、app 版本、資料夾權限同工作憑證。

2 個月前
Claude Cowork 本機沙箱逃逸披露:Mac 用戶邊類情況先有風險Tech News

Claude Cowork 本機沙箱逃逸披露:Mac 用戶邊類情況先有風險

Accomplish 公開一條針對 Mac 版 Claude Cowork 本機執行模式嘅沙箱逃逸攻擊鏈,聲稱可越過用戶揀選嘅資料夾,接觸登入帳戶有權讀寫嘅檔案。不過現時 Cowork 預設用遙距執行,完整攻擊亦暫時未見第三方獨立重現。

2 個月前
假 CAPTCHA 呃 Mac 用戶執行 Terminal 指令,ClickLock 再用假密碼框逼交登入資料Tech News

假 CAPTCHA 呃 Mac 用戶執行 Terminal 指令,ClickLock 再用假密碼框逼交登入資料

ClickLock Stealer 會扮 Cloudflare 驗證,引導 Mac 用戶把惡意指令貼入 Terminal 執行,再用假系統密碼框同狂閂 app 嘅手法施壓。即使冇輸入密碼,惡意模組亦可能已經啟動;中招後應立即斷網,用可信裝置換密碼同撤銷登入 session。

2 個月前
假 Cloudflare 驗證呃你貼 Terminal:Mac 中招後點止改密碼咁簡單3C 產品

假 Cloudflare 驗證呃你貼 Terminal:Mac 中招後點止改密碼咁簡單

ClickLock 冇用零日漏洞,靠假瀏覽器驗證氹人喺 Terminal 執行指令,再用連環彈窗迫交密碼。見到 macOS 貼上警告應該即停;如果指令已經執行,就要當瀏覽器密碼、session、Keychain 同常駐程式全部有風險。

2 個月前
Mac 假工具呃你貼 Terminal 指令:ClickFix 點偷密碼兼留後門3C 產品

Mac 假工具呃你貼 Terminal 指令:ClickFix 點偷密碼兼留後門

新一輪 macOS ClickFix 攻擊扮成清理工具、GitHub 頁面同 IT 支援網站,叫人複製指令落 Terminal。惡意 AppleScript 會偷瀏覽器資料、密碼同 Keychain,再冒認 Apple 系統服務長駐。呢篇拆解點辨認同中招後點處理。

2 個月前
CrashStealer 扮 Apple 工具偷 Mac 密碼:見到呢兩種要求即刻停手3C 產品

CrashStealer 扮 Apple 工具偷 Mac 密碼:見到呢兩種要求即刻停手

CrashStealer 經已簽署兼獲 Apple notarize 嘅 Werkbit 安裝程式入手,再扮成系統 Crash Reporter,索取完整磁碟存取權限同 Mac 密碼。指定憑證已經撤銷,暫時亦冇證據顯示大規模感染,但佢揭示咗一個實際盲點:認證只代表掃描時冇發現已知惡意內容,唔等於個 app 永遠可信。

2 個月前
CrashStealer 假扮 Mac crash report:Werkbit app 點樣偷密碼3C 產品

CrashStealer 假扮 Mac crash report:Werkbit app 點樣偷密碼

CrashStealer 經假 Werkbit 會議 app 入 Mac,再扮 Apple CrashReporter 呃登入密碼,目標包括瀏覽器、Keychain、密碼管理器同加密錢包。呢次要用戶下載、開 app 同輸入密碼,涉事憑證亦已撤銷;懷疑中招就要隔離部機、換密碼同撤銷 session。

2 個月前
CrashStealer 扮系統工具偷密碼:Mac 彈窗點分真假同點善後Tech News

CrashStealer 扮系統工具偷密碼:Mac 彈窗點分真假同點善後

CrashStealer 先扮會議 app 通過 Gatekeeper,再用假 macOS 密碼視窗引人交出登入密碼,目標包括 Keychain、瀏覽器 Cookie、密碼管理器同加密貨幣錢包。陌生安裝檔、突然索取全碟權限同密碼都係警號,輸入過密碼就要立即斷線善後。

2 個月前