Close Menu
    What's Hot

    Gosto muito desses 3 aplicativos Android inusitados sugeridos pelos leitores

    outubro 26, 2025

    Jogar no Pixel 10 não é nada bom agora

    outubro 26, 2025

    A venda surpresa da Amazon reduz o preço do popular tablet Fire para menos de £ 40

    outubro 26, 2025
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      A venda surpresa da Amazon reduz o preço do popular tablet Fire para menos de £ 40

      outubro 26, 2025

      Experimentei duas câmeras Fujifilm peculiares com preços muito diferentes

      outubro 26, 2025

      Todos com um roteador Wi-Fi são avisados ​​para seguir 5 novas regras simples

      outubro 24, 2025

      Freeview adiciona dois novos canais à sua TV na última atualização de conteúdo gratuito

      outubro 23, 2025

      Sky torna o novo iPad Pro mais acessível se você precisar de uma atualização da Apple

      outubro 23, 2025
    • News

      Gemini Canvas agora pode transformar seu documento em uma apresentação de slides em segundos

      outubro 24, 2025

      A cama para smartphone da IKEA pode ser a solução para a rolagem noturna

      outubro 24, 2025

      Nada tenta justificar sua decisão de colocar bloatware em seu próximo telefone

      outubro 24, 2025

      Economize $ 490 no Samsung Galaxy S25 Edge com 512 GB

      outubro 24, 2025

      O YouTube TV está brigando com a Disney e você está prestes a pagar por isso

      outubro 24, 2025
    • Negócios

      Acordos de liquidação no processo de demissão

      outubro 24, 2025

      Um guia completo para financiamento de pequenas empresas

      outubro 22, 2025

      O que é e como obter ou verificar um

      outubro 22, 2025

      Cinco etapas para pequenas empresas Tornando a fiscalidade digital

      outubro 21, 2025

      Vantagens fiscais de uma sociedade anônima ou empresário individual?

      outubro 20, 2025
    • Mundo

      O Google Chrome é o pior navegador para quem não é técnico – eis o porquê

      outubro 25, 2025

      O Galaxy Z Flip 8 poderia usar um chip especial da Qualcomm com um pouco de molho extra da Samsung

      outubro 10, 2025

      Um dos melhores telefones de câmera de 2025 é obter uma sequência

      setembro 2, 2025

      O aplicativo de telefone do Google pode facilitar a retomada das chamadas

      julho 24, 2025

      O Goodwill Shopper descobre US $ 30 PC escondendo um RTX 3080 Ti e Ryzen 7

      junho 27, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Uncategorized

    Os pesquisadores encontram inúmeras vulnerabilidades da Apple AirPlay, permitindo explorações “wormable” sobre Wi -Fi

    rafasgeekBy rafasgeekabril 29, 2025Nenhum comentário3 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Em resumo: Os pesquisadores de segurança descobriram um amplo conjunto de vulnerabilidades no protocolo do AirPlay da Apple que poderia permitir que os invasores sequestrem dispositivos de maçã e terceiros remotamente sem interação do usuário. A cadeia de exploração, apelidada de “Airborne”, inclui 23 bugs individuais-17 com CVEs oficiais-e permite a execução do código remoto de clique zero em sistemas vulneráveis.

    A empresa de segurança cibernética OLIGO identificou várias falhas “críticas” no protocolo nativo do Airplay da Apple e no Kit de Desenvolvimento de Software de Airplay (SDK) usado pelos fabricantes de áudio e automotivo. Embora a Apple tenha corrigido suas plataformas, muitos dispositivos de terceiros permanecem expostos devido a ciclos lentos de atualização do OEM. O Oligo estima que dezenas de milhões de alto-falantes, TVs e sistemas habilitados para CarPlay ainda possam ser vulneráveis.

    O ar é particularmente perigoso devido ao seu suporte para explorações “wormable” – ataques que podem se espalhar automaticamente entre os dispositivos na mesma rede sem interação do usuário. Uma falha crítica (CVE-2025-24252), combinada com outra vulnerabilidade que ignora a interação do usuário (CVE-2025-24206), permite que os invasores assumam silenciosamente o controle dos sistemas MacOS configurados para aceitar conexões de ar. Um laptop comprometido em uma rede Wi-Fi pública poderia atuar como uma porta de entrada para mais sistemas corporativos infiltrantes uma vez reconectados a uma rede de escritórios.

    https://www.youtube.com/watch?v=zMovrlBl3ys

    Os pesquisadores demonstram prova de conceito executando a execução de código remoto em um Mac.

    As vulnerabilidades se estendem além dos Macs. Os pesquisadores observaram que os alto-falantes e receptores de terceiros que usam o AirPlay SDK são vulneráveis ​​em todos os ambientes. Uma falha de clique zero (CVE-2025-24132) é um excesso de buffer baseado em pilha que permite a execução remota de código arbitrário-sem cliques ou avisos. Dado o uso generalizado do SDK, essas façanhas podem se espalhar por casas, escritórios e veículos inteligentes.

    O Oligo credita a Apple por cooperar durante o processo de divulgação responsável, observando que o software atualizado agora está disponível para dispositivos Apple. No entanto, o maior risco é de produtos de terceiros legado ou de terceiros não suportados que nunca recebem correções. Os pesquisadores estimam que os invasores poderiam atingir bilhões de sistemas, citando o número de 2,35 bilhões de dispositivos ativos da Apple em todo o mundo e dezenas de milhões de implementações de airplay de terceiros.

    OLIGO planeja publicar cenários de ataque mais detalhados no futuro. Por enquanto, os pesquisadores pedem aos usuários que mantenham seus dispositivos Apple atualizados – a Apple emitiu atualizações para MacOS, iPados e iOS no início desta semana. Os usuários também devem revisar as configurações de compartilhamento de redes e aviões-especialmente ao se conectar a redes Wi-Fi públicas ou não garantidas. Confira a análise da OLIGO para obter uma lista completa de bugs e mais etapas de remediação.

    Crédito da imagem: Micael Faccio



    AirPlay Apple encontram explorações inúmeras permitindo pesquisadores sobre vulnerabilidades wormable
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    O Google Chrome é o pior navegador para quem não é técnico – eis o porquê

    outubro 25, 2025

    Admito, estava errado sobre o Metro da T-Mobile

    outubro 25, 2025

    Oferta Apple iPad A16: ainda o melhor tablet para a maioria das pessoas!

    outubro 23, 2025
    Leave A Reply Cancel Reply

    Economy News
    Android apps

    Gosto muito desses 3 aplicativos Android inusitados sugeridos pelos leitores

    By rafasgeekoutubro 26, 20250

    Andy Walker / Autoridade AndroidEscrevi recentemente sobre os aplicativos Android incomuns que sempre instalo no…

    Jogar no Pixel 10 não é nada bom agora

    outubro 26, 2025

    A venda surpresa da Amazon reduz o preço do popular tablet Fire para menos de £ 40

    outubro 26, 2025
    Top Trending
    Android apps

    Gosto muito desses 3 aplicativos Android inusitados sugeridos pelos leitores

    By rafasgeekoutubro 26, 20250

    Andy Walker / Autoridade AndroidEscrevi recentemente sobre os aplicativos Android incomuns que…

    Authority Insights

    Jogar no Pixel 10 não é nada bom agora

    By rafasgeekoutubro 26, 20250

    Depois de testar emuladores Android populares no Pixel 10 Pro XL e…

    Featured Markets

    A venda surpresa da Amazon reduz o preço do popular tablet Fire para menos de £ 40

    By rafasgeekoutubro 26, 20250

    Se você deseja um tablet para simplesmente fazer streaming de Netflix e…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2025 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.