Evernote libertado um remendo para uma lacuna que intrusos permitido realizar qualquer código em MacOS

Especialistas em cibersegurança detectou um erro que permite que hackers executar código malware do Evernote.

UMA[,dropcap]s um resultado, intrusos podem usar especialmente criado URI em uma nota que levaria ao ataque. através Arquivo:/// vincular eles oferecem usuário abra qualquer arquivo de malware, Por exemplo, “../../../../Malware.app“.

Such vulnerabilities united under the term “path traversal”.

While Evernote provides technical opportunity to share notes, hackers can use this vulnerability and send malware notes in .enex format to supposed victims.

Vulnerability touched Apple laptops with macOS. Curiosamente, on other platforms program does not endanger user’s confidentiality.

Recently issue traced with identification number CVE-2019-10038, and patch released for Evernote versions 7.10 Beta and 7.9.1. GA on macOS.

Correction is already working. Now it looks as a notification that arises with the attempt to open suspicious link. It is important to add that similar error encontrado in Electronic Arts Origin service.

Fonte: www.inputzero.io

Sobre Trojan Killer

Carry Trojan Killer portátil em seu memory stick. Certifique-se que você é capaz de ajudar o seu PC resistir a quaisquer ameaças cibernéticas onde quer que vá.

Além disso, verifique

MageCart na Cloud Platform Heroku

Os investigadores encontraram vários MageCart Web Skimmers Em Heroku Cloud Platform

Pesquisadores da Malwarebytes informou sobre encontrar vários skimmers MageCart web na plataforma Heroku nuvem …

Android Spyware CallerSpy

máscaras spyware CallerSpy como uma aplicação de chat Android

Trend Micro especialistas descobriram a CallerSpy malwares, que mascara como uma aplicação de chat Android, …

Deixar uma resposta