Muse op macOS: zo wordt dictatie misbruikt
Onderzoeker Patrick Wardle toont aan dat een verborgen Muse-instelling op macOS dictatie kan omleiden naar een aanvaller. De aanval vereist wel al toegang als ingelogde gebruiker.
Onderzoeker Patrick Wardle toont aan dat een verborgen Muse-instelling op macOS dictatie kan omleiden naar een aanvaller. De aanval vereist wel al toegang als ingelogde gebruiker.
Docker waarschuwt voor een kritieke Docker Sandboxes lek op macOS (CVE-2026-77179) en een tweede issue (CVE-2026-79994). Beide kunnen bestanden of sockets buiten de workspace raken, vooral bij kwaadaardige code in de sandbox.
Een gehackt, geverifieerd HBO Max-account op Reddit werd misbruikt voor malvertising via een ClickFix-aanval. In korte tijd werden honderden kwaadaardige advertenties ingezet voor zowel macOS als Windows.
Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.
Apple rolt nieuwe macOS-, iOS- en iPadOS-updates uit met fixes voor tientallen WebKit kwetsbaarheden. Deze update richt zich onder meer op crashes, memory corruption en datalekken.
ClickFix-aanvallen macOS starten met een geplakte Terminal-opdracht en leveren een Go-based stealer. Naast wachtwoorden en iCloud Keychain kan de malware crypto-wallets geleidelijk leegdraineren.
Een nieuwe XCSSET-variant richt zich op macOS-ontwikkelaars via gecompromitteerde Xcode-projecten op GitHub. Daardoor kan de malware zich verspreiden zodra projecten worden gebouwd.