Microsoft、macOS Spotlight の脆弱性「Sploitlight」を発見
Microsoftが、macOS Spotlightに関連する「Sploitlight」脆弱性を発見し、攻撃者が個人情報を盗むリスクがあることを警告しています。
最新の更新
Microsoftの脅威インテリジェンスチームは、macOSのSpotlightに関連する脆弱性「Sploitlight」を発見したと、今日のブログ記事で報告しました。この脆弱性は、Spotlightのプラグインを利用したもので、攻撃者がファイルデータを盗む可能性があるとされています。Microsoftによると、この脆弱性は透明性、同意、制御(TCC)を回避するもので、Appleのインテリジェンスによってキャッシュされた敏感な情報を漏洩させる可能性があります。攻撃者は、精密な位置データ、写真やビデオのメタデータ、写真ライブラリからの顔認識データ、検索履歴、AIによるメールサマリー、ユーザーの設定などを取得できた可能性があります。
好きかもしれない
- 流出したプロトタイプが示す、iMacに一度は再導入予定だった下部スクリーンのAppleロゴ
- ブラックスーツランサムウェアグループのダークウェブサイトが国際的な取り締まりで押収される
- Bluesky、ミシシッピ州の年齢認証法に対抗してアクセスを遮断
- Apple、政府にプッシュ通知データを提供したことが判明
- Apple、Apple Musicの10周年を新しいLAスタジオと記念プログラムで祝う
- アップル、EUユーザーに対しアプリストア決済を回避するアプリに警告
- Adobe Fireflyが新しいAIビデオモデルとVeo 3統合で大きな進化を遂げる
- 著者たちがAI訓練データに使用された書籍についてMicrosoftを訴える