Close Menu
    What's Hot

    O novo logotipo do Rainbow G do Google está sendo lançado no Android

    maio 16, 2025

    A expansão multiview da TV do YouTube começa com a ESPN, Bravo e EUA

    maio 16, 2025

    Economize mais de US $ 500 em um impressionante Monitor de jogos OLED Ultragear OLTRAGEAR

    maio 16, 2025
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      Sky emite conselhos urgentes para as casas do Reino Unido – Desligue sua caixa de televisão agora

      maio 16, 2025

      Sky TV ainda com casas do Reino Unido reclamando de que não podem assistir televisão

      maio 16, 2025

      As piores velocidades de banda larga do Reino Unido reveladas – o seu código postal é nomeado e envergonhado?

      maio 16, 2025

      A Sony está de volta com novos céus WH-1000XM6 que parecem impressionantes

      maio 15, 2025

      Seu telefone Android pode parecer desatualizado este mês como a principal atualização confirmada

      maio 15, 2025
    • News

      O novo logotipo do Rainbow G do Google está sendo lançado no Android

      maio 16, 2025

      A expansão multiview da TV do YouTube começa com a ESPN, Bravo e EUA

      maio 16, 2025

      Economize mais de US $ 500 em um impressionante Monitor de jogos OLED Ultragear OLTRAGEAR

      maio 16, 2025

      Problemas do hub de ninho Proprietários de greve: sua exibição inteligente está quebrada?

      maio 16, 2025

      Círculo para pesquisar agora usa toda a sua tela automaticamente

      maio 16, 2025
    • Negócios

      Por que seus clientes escolhem determinados métodos de pagamento e o que você pode fazer sobre isso

      maio 16, 2025

      Lista de verificação para trabalhar por conta própria – um pequeno guia de negócios

      maio 15, 2025

      Construindo uma marca pessoal como freelancer

      maio 15, 2025

      As melhores plataformas de pesquisa on -line gratuitas para pequenas empresas

      maio 12, 2025

      A importância dos relatórios financeiros para pequenos empresários

      maio 12, 2025
    • Mundo

      Giveaway gratuito de Dead Island 2 inicia a Epic Games Store Mega Sale

      maio 16, 2025

      Sony WH-1000XM6 Revisões, prós e contras

      maio 15, 2025

      Sony WH-1000XM6 Revisões, prós e contras

      maio 15, 2025

      A GPU de laptop RTX 5090 não mostra ganhos de desempenho no mundo real sobre o RTX 4090

      maio 15, 2025

      A válvula confirma o vazamento de vapor 2FA afetando 89 milhões de usuários; Nenhuma senhas comprometidas

      maio 15, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Uncategorized

    Os pesquisadores encontram inúmeras vulnerabilidades da Apple AirPlay, permitindo explorações “wormable” sobre Wi -Fi

    rafasgeekBy rafasgeekabril 29, 2025Nenhum comentário3 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Em resumo: Os pesquisadores de segurança descobriram um amplo conjunto de vulnerabilidades no protocolo do AirPlay da Apple que poderia permitir que os invasores sequestrem dispositivos de maçã e terceiros remotamente sem interação do usuário. A cadeia de exploração, apelidada de “Airborne”, inclui 23 bugs individuais-17 com CVEs oficiais-e permite a execução do código remoto de clique zero em sistemas vulneráveis.

    A empresa de segurança cibernética OLIGO identificou várias falhas “críticas” no protocolo nativo do Airplay da Apple e no Kit de Desenvolvimento de Software de Airplay (SDK) usado pelos fabricantes de áudio e automotivo. Embora a Apple tenha corrigido suas plataformas, muitos dispositivos de terceiros permanecem expostos devido a ciclos lentos de atualização do OEM. O Oligo estima que dezenas de milhões de alto-falantes, TVs e sistemas habilitados para CarPlay ainda possam ser vulneráveis.

    O ar é particularmente perigoso devido ao seu suporte para explorações “wormable” – ataques que podem se espalhar automaticamente entre os dispositivos na mesma rede sem interação do usuário. Uma falha crítica (CVE-2025-24252), combinada com outra vulnerabilidade que ignora a interação do usuário (CVE-2025-24206), permite que os invasores assumam silenciosamente o controle dos sistemas MacOS configurados para aceitar conexões de ar. Um laptop comprometido em uma rede Wi-Fi pública poderia atuar como uma porta de entrada para mais sistemas corporativos infiltrantes uma vez reconectados a uma rede de escritórios.

    https://www.youtube.com/watch?v=zMovrlBl3ys

    Os pesquisadores demonstram prova de conceito executando a execução de código remoto em um Mac.

    As vulnerabilidades se estendem além dos Macs. Os pesquisadores observaram que os alto-falantes e receptores de terceiros que usam o AirPlay SDK são vulneráveis ​​em todos os ambientes. Uma falha de clique zero (CVE-2025-24132) é um excesso de buffer baseado em pilha que permite a execução remota de código arbitrário-sem cliques ou avisos. Dado o uso generalizado do SDK, essas façanhas podem se espalhar por casas, escritórios e veículos inteligentes.

    O Oligo credita a Apple por cooperar durante o processo de divulgação responsável, observando que o software atualizado agora está disponível para dispositivos Apple. No entanto, o maior risco é de produtos de terceiros legado ou de terceiros não suportados que nunca recebem correções. Os pesquisadores estimam que os invasores poderiam atingir bilhões de sistemas, citando o número de 2,35 bilhões de dispositivos ativos da Apple em todo o mundo e dezenas de milhões de implementações de airplay de terceiros.

    OLIGO planeja publicar cenários de ataque mais detalhados no futuro. Por enquanto, os pesquisadores pedem aos usuários que mantenham seus dispositivos Apple atualizados – a Apple emitiu atualizações para MacOS, iPados e iOS no início desta semana. Os usuários também devem revisar as configurações de compartilhamento de redes e aviões-especialmente ao se conectar a redes Wi-Fi públicas ou não garantidas. Confira a análise da OLIGO para obter uma lista completa de bugs e mais etapas de remediação.

    Crédito da imagem: Micael Faccio



    AirPlay Apple encontram explorações inúmeras permitindo pesquisadores sobre vulnerabilidades wormable
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    Giveaway gratuito de Dead Island 2 inicia a Epic Games Store Mega Sale

    maio 16, 2025

    Nada telefone 3 vazamento lança luz sobre o SOC, a câmera e as especificações da bateria

    maio 16, 2025

    Sony WH-1000XM6 Revisões, prós e contras

    maio 15, 2025
    Leave A Reply Cancel Reply

    Economy News
    Google

    O novo logotipo do Rainbow G do Google está sendo lançado no Android

    By rafasgeekmaio 16, 20250

    Autoridade Mishaal Rahman / AndroidTl; Dr O Google está atualizando seu logotipo G multicolorido pela…

    A expansão multiview da TV do YouTube começa com a ESPN, Bravo e EUA

    maio 16, 2025

    Economize mais de US $ 500 em um impressionante Monitor de jogos OLED Ultragear OLTRAGEAR

    maio 16, 2025
    Top Trending
    Google

    O novo logotipo do Rainbow G do Google está sendo lançado no Android

    By rafasgeekmaio 16, 20250

    Autoridade Mishaal Rahman / AndroidTl; Dr O Google está atualizando seu logotipo…

    Google

    A expansão multiview da TV do YouTube começa com a ESPN, Bravo e EUA

    By rafasgeekmaio 16, 20250

    Edgar Cervantes / Autoridade AndroidTl; Dr A TV do YouTube ofereceu mais…

    Deals

    Economize mais de US $ 500 em um impressionante Monitor de jogos OLED Ultragear OLTRAGEAR

    By rafasgeekmaio 16, 20250

    Este não é apenas mais um monitor de jogos OLED-é o primeiro…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2025 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.