Close Menu
    What's Hot

    Pixel Watch 4 finalmente recebe uma alternativa de carregamento aprovada pelo Google

    dezembro 16, 2025

    Pesquisa mostra satisfação mista com a duração da bateria do Pixel 10

    dezembro 15, 2025

    Apple TV faz um Netflix reverso e começa a oferecer suporte ao Google Cast

    dezembro 15, 2025
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      O Pixel Watch do Google custa menos da metade do preço na Amazon por tempo limitado

      dezembro 15, 2025

      Troque seu smartwatch por este Casio clássico que custa apenas £ 16,99

      dezembro 15, 2025

      Currys está oferecendo smart TVs de £ 119 com 12 meses de Disney + gratuitamente

      dezembro 15, 2025

      Verifique as configurações do seu iPhone agora ou perca a grande atualização gratuita da Apple

      dezembro 15, 2025

      Google lança atualização emergencial do Chrome – verifique seu navegador agora

      dezembro 14, 2025
    • News

      Pixel Watch 4 finalmente recebe uma alternativa de carregamento aprovada pelo Google

      dezembro 16, 2025

      Pesquisa mostra satisfação mista com a duração da bateria do Pixel 10

      dezembro 15, 2025

      Apple TV faz um Netflix reverso e começa a oferecer suporte ao Google Cast

      dezembro 15, 2025

      O Google está trabalhando para dar à história do Modo AI um novo lar em seu aplicativo

      dezembro 15, 2025

      Amadas trilhas de esqui e teleféricos retornam para a temporada de inverno

      dezembro 15, 2025
    • Negócios

      A nova vida dos contentores marítimos – como as empresas em todo o Reino Unido estão a reaproveitar os contentores

      dezembro 15, 2025

      Qual é a definição de empresário individual e autônomo

      dezembro 9, 2025

      7 vantagens de ser empresário individual

      dezembro 9, 2025

      9 maneiras de economizar impostos para empresários individuais

      dezembro 8, 2025

      Sábado para pequenas empresas – como promover o seu negócio

      dezembro 1, 2025
    • Mundo

      O Galaxy Z TriFold está pronto para o mercado dos EUA com essas ofertas

      dezembro 2, 2025

      Os telefones Samsung em um grande mercado receberão muitos utilitários de sistema

      novembro 14, 2025

      O Google Chrome é o pior navegador para quem não é técnico – eis o porquê

      outubro 25, 2025

      O Galaxy Z Flip 8 poderia usar um chip especial da Qualcomm com um pouco de molho extra da Samsung

      outubro 10, 2025

      Um dos melhores telefones de câmera de 2025 é obter uma sequência

      setembro 2, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Uncategorized

    Os pesquisadores encontram inúmeras vulnerabilidades da Apple AirPlay, permitindo explorações “wormable” sobre Wi -Fi

    rafasgeekBy rafasgeekabril 29, 2025Nenhum comentário3 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Em resumo: Os pesquisadores de segurança descobriram um amplo conjunto de vulnerabilidades no protocolo do AirPlay da Apple que poderia permitir que os invasores sequestrem dispositivos de maçã e terceiros remotamente sem interação do usuário. A cadeia de exploração, apelidada de “Airborne”, inclui 23 bugs individuais-17 com CVEs oficiais-e permite a execução do código remoto de clique zero em sistemas vulneráveis.

    A empresa de segurança cibernética OLIGO identificou várias falhas “críticas” no protocolo nativo do Airplay da Apple e no Kit de Desenvolvimento de Software de Airplay (SDK) usado pelos fabricantes de áudio e automotivo. Embora a Apple tenha corrigido suas plataformas, muitos dispositivos de terceiros permanecem expostos devido a ciclos lentos de atualização do OEM. O Oligo estima que dezenas de milhões de alto-falantes, TVs e sistemas habilitados para CarPlay ainda possam ser vulneráveis.

    O ar é particularmente perigoso devido ao seu suporte para explorações “wormable” – ataques que podem se espalhar automaticamente entre os dispositivos na mesma rede sem interação do usuário. Uma falha crítica (CVE-2025-24252), combinada com outra vulnerabilidade que ignora a interação do usuário (CVE-2025-24206), permite que os invasores assumam silenciosamente o controle dos sistemas MacOS configurados para aceitar conexões de ar. Um laptop comprometido em uma rede Wi-Fi pública poderia atuar como uma porta de entrada para mais sistemas corporativos infiltrantes uma vez reconectados a uma rede de escritórios.

    https://www.youtube.com/watch?v=zMovrlBl3ys

    Os pesquisadores demonstram prova de conceito executando a execução de código remoto em um Mac.

    As vulnerabilidades se estendem além dos Macs. Os pesquisadores observaram que os alto-falantes e receptores de terceiros que usam o AirPlay SDK são vulneráveis ​​em todos os ambientes. Uma falha de clique zero (CVE-2025-24132) é um excesso de buffer baseado em pilha que permite a execução remota de código arbitrário-sem cliques ou avisos. Dado o uso generalizado do SDK, essas façanhas podem se espalhar por casas, escritórios e veículos inteligentes.

    O Oligo credita a Apple por cooperar durante o processo de divulgação responsável, observando que o software atualizado agora está disponível para dispositivos Apple. No entanto, o maior risco é de produtos de terceiros legado ou de terceiros não suportados que nunca recebem correções. Os pesquisadores estimam que os invasores poderiam atingir bilhões de sistemas, citando o número de 2,35 bilhões de dispositivos ativos da Apple em todo o mundo e dezenas de milhões de implementações de airplay de terceiros.

    OLIGO planeja publicar cenários de ataque mais detalhados no futuro. Por enquanto, os pesquisadores pedem aos usuários que mantenham seus dispositivos Apple atualizados – a Apple emitiu atualizações para MacOS, iPados e iOS no início desta semana. Os usuários também devem revisar as configurações de compartilhamento de redes e aviões-especialmente ao se conectar a redes Wi-Fi públicas ou não garantidas. Confira a análise da OLIGO para obter uma lista completa de bugs e mais etapas de remediação.

    Crédito da imagem: Micael Faccio



    AirPlay Apple encontram explorações inúmeras permitindo pesquisadores sobre vulnerabilidades wormable
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    Apple TV faz um Netflix reverso e começa a oferecer suporte ao Google Cast

    dezembro 15, 2025

    O Google deixará de oferecer relatórios da dark web sobre violações de dados

    dezembro 15, 2025

    Verifique as configurações do seu iPhone agora ou perca a grande atualização gratuita da Apple

    dezembro 15, 2025
    Leave A Reply Cancel Reply

    Economy News
    Google

    Pixel Watch 4 finalmente recebe uma alternativa de carregamento aprovada pelo Google

    By rafasgeekdezembro 16, 20250

    DR;TL O Google agora está vendendo o Mous Pixel Watch Charger, o primeiro carregador de…

    Pesquisa mostra satisfação mista com a duração da bateria do Pixel 10

    dezembro 15, 2025

    Apple TV faz um Netflix reverso e começa a oferecer suporte ao Google Cast

    dezembro 15, 2025
    Top Trending
    Google

    Pixel Watch 4 finalmente recebe uma alternativa de carregamento aprovada pelo Google

    By rafasgeekdezembro 16, 20250

    DR;TL O Google agora está vendendo o Mous Pixel Watch Charger, o…

    Google

    Pesquisa mostra satisfação mista com a duração da bateria do Pixel 10

    By rafasgeekdezembro 15, 20250

    Rita El Khoury / Autoridade AndroidVimos alguns comportamentos inesperados da bateria na…

    Apple

    Apple TV faz um Netflix reverso e começa a oferecer suporte ao Google Cast

    By rafasgeekdezembro 15, 20250

    Brady Snyder / Autoridade AndroidDR;TL A Apple lançou um aplicativo Apple TV…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2025 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.