Apple iCloud Private Relay может раскрывать реальные IP-адреса через обход прокси-версии WebKit

Apple iCloud Private Relay может раскрывать реальные IP-адреса через обход прокси-версии WebKit

Исследователи в области кибербезопасности раскрыли уязвимость в инструменте Apple iCloud Private Relay, которая позволяет раскрыть настоящий IP-адрес пользователя.

Функция iCloud Private Relay, представленная в iOS 15, использует архитектуру двойного проксирования (dual-hop) для защиты конфиденциальности пользователей. Она перенаправляет веб-трафик Safari через два независимых узла, благодаря чему ни одна третьей сторона, включая саму Apple, не может одновременно определить, откуда поступает запрос и какие сайты посещает пользователь. Инструмент доступен в рамках платной подписки iCloud+.

Проблемы также затрагивают macOS, а также любой другой браузер на базе WebKit, который опирается на API конфигурации прокси-сервера WebKit.

Читать далее

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Кому уходят права на ваши промпты? И кто контролирует результаты генерации?

Допустим, тебе удалось выбить из нейросети идеальный фрагмент кода, классный текст или изображение. Ты забираешь его в работу, но на этапе копирования у тебя возникает закономерный вопрос: кто здесь настоящий правообладатель? Ты, как автор промпта, создатели модели или сам алгоритм? Вопрос кажется простым только на первый взгляд. На самом деле

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Вредоносное ПО Weedhack распространяется через фейковые клиенты Minecraft и поисковую оптимизацию

Исследователи McAfee Labs предупреждают о новой волне атак на игроков в Minecraft. Злоумышленники создают фальшивые сайты, маскирующиеся под популярные моды и клиенты для игры, чтобы распространять вредоносное ПО Weedhack. Специалисты уже блокировали более 6 300 попыток перехода на вредоносные ресурсы. Самое интересное — один из вредоносных сайтов был полностью собран с

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

ToxicPanda 2.0 и GoldDigger расширяют банковские атаки Android

Исследователи в области кибербезопасности раскрыли подробности об обновленной версии вредоносного ПО ToxicPanda (также известного как TgToxic).  Новый вариант получил «значительные улучшения», включая набор из 167 команд дистанционного управления, и существенно расширил географию своих атак. Согласно отчету Zimperium zLabs, это ВПО для Android также содержит алгоритм перехвата PIN-кодов, нацеленный на

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией

CISA во вторник добавили четыре критических уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV): 1.CVE-2026-65400 (оценка CVSS: 9,8) - Ненадлежащая уязвимость аутентификации, затрагивающая Apple macOS, которая может позволить злоумышленнику в сети пройти аутентификацию в разделе «Общий доступ к экрану» без действительных учетных данных. 2.CVE-2026-55040