Direct naar de inhoud

Tag: macOS

Muse op macOS: zo wordt dictatie misbruikt

Onderzoeker Patrick Wardle toont aan dat een verborgen Muse-instelling op macOS dictatie kan omleiden naar een aanvaller. De aanval vereist wel al toegang als ingelogde gebruiker.

Docker Sandboxes lek: CVE-2026-77179 uitgelegd

Docker waarschuwt voor een kritieke Docker Sandboxes lek op macOS (CVE-2026-77179) en een tweede issue (CVE-2026-79994). Beide kunnen bestanden of sockets buiten de workspace raken, vooral bij kwaadaardige code in de sandbox.

HBO Max Reddit-malvertising: ClickFix uitgelegd

Een gehackt, geverifieerd HBO Max-account op Reddit werd misbruikt voor malvertising via een ClickFix-aanval. In korte tijd werden honderden kwaadaardige advertenties ingezet voor zowel macOS als Windows.

MacSync Stealer: Microsoft koppelt 30 domeinen

Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.

WebKit kwetsbaarheden gepatcht in macOS en iOS

Apple rolt nieuwe macOS-, iOS- en iPadOS-updates uit met fixes voor tientallen WebKit kwetsbaarheden. Deze update richt zich onder meer op crashes, memory corruption en datalekken.

XCSSET-aanval via Xcode: macOS risico uitgelegd

Een nieuwe XCSSET-variant richt zich op macOS-ontwikkelaars via gecompromitteerde Xcode-projecten op GitHub. Daardoor kan de malware zich verspreiden zodra projecten worden gebouwd.