#patrickWardle

2025-11-28

„Nawiedzone” Apple Podcasts? Ktoś próbuje wstrzykiwać złośliwy kod przez aplikację

Czy zdarzyło Ci się ostatnio, że aplikacja Podcasty na Twoim iPhonie lub Macu uruchomiła się sama z siebie, odtwarzając losowe audycje o tematyce duchowej lub religijnej?

Jeśli tak, nie zwariowałeś – to element dziwnego zjawiska, które nagłośnił serwis 404 Media. Wygląda na to, że ktoś testuje zabezpieczenia platformy Apple, próbując przeprowadzić ataki typu XSS (Cross-Site Scripting).

Kazania z kodem w tle

Joseph Cox z 404 Media opisuje sytuację, w której aplikacja Podcasty otwierała się samoczynnie, prezentując audycje o tytułach wyglądających jak błędy w kodzie, np. 5../XEWE2′””&#x22″onclic…. W rzeczywistości są to fragmenty skryptów.

Jeden z takich „podcastów” zawierał w sekcji „Strona programu” link przekierowujący do witryny próbującej wykonać atak XSS. Choć na ten moment wydaje się to raczej formą „badania gruntu” przez hakerów lub spamerów, niż masowym atakiem kradnącym dane, sytuacja budzi obawy ekspertów.

Luka w automatycznym uruchamianiu

Sprawie przyjrzał się Patrick Wardle, znany ekspert ds. bezpieczeństwa macOS. Potwierdził on, że najbardziej niepokojącym aspektem nie jest sama treść podcastów, ale łatwość, z jaką można wymusić uruchomienie aplikacji.

„Wystarczy odwiedzić odpowiednią stronę internetową, aby wyzwolić otwarcie aplikacji Podcasty i załadowanie wybranej przez atakującego audycji. W przeciwieństwie do innych aplikacji, jak np. Zoom, na macOS nie pojawia się żaden monit z prośbą o zgodę użytkownika” – zauważa Wardle.

Mechanizm ten przypomina plagę spamu w Kalendarzu Google sprzed kilku lat, gdzie złośliwe linki były przemycane w zaproszeniach na wydarzenia. Apple na razie nie odniosło się do sprawy, mimo wielokrotnych próśb o komentarz.

Apple przedstawia najpopularniejsze programy i trendy w Apple Podcasts w roku 2025

#applePodcasts #cyberbezpieczenstwo #ios #macos #news #patrickWardle #spam #xss

2024-09-18

📬 Pager-Explosionen im Libanon wahrscheinlich kein Cyber-Angriff
#Geheimdienste #Geheimdienst #Israel #Libanon #Pager #PatrickWardle #ThomasBrewster sc.tarnkappe.info/c5ff33

“It's unsurprising but concerning that a large and successful ransomware group has now set their sights on #macOS,” says longtime #Mac #security researcher and #ObjectiveSeeFoundation founder #PatrickWardle. "It would be naive to assume that #LockBit won’t improve and iterate on this ransomware, potentially creating a more effective and destructive version."

#Apple declined to comment on the findings.

wired.com/story/apple-mac-lock

2022-08-22

Mac users urged to update Zoom, after security patch released for previously-flawed security patch - Zoom users on macOS are being told once again to update their copy of the video-conferenc... bitdefender.com/blog/hotforsec #vulnerability #patrickwardle #guestblog #macos #zoom

2020-12-22

Patrick Wardle on Hackers Leveraging ‘Powerful’ iOS Bugs in High-Level Attacks - Noted Apple security expert Patrick Wardle discusses how cybercriminals are stepping up their game... threatpost.com/patrick-wardle- #contentfilters #patrickwardle #securityapple #lazarus #videos #adware #bigsur #iphone #apple #macos #ios #mac #vpn

2020-08-31

Apple Accidentally Notarizes Shlayer Malware Used in Adware Campaign - The notarized malware payloads were discovered in a recent MacOS adware campaign, disguised as Ado... threatpost.com/apple-accidenta #applesoftwarenotaryservice #adobeflashplayer #vulnerabilities #mobilesecurity #adwarecampaign #patrickwardle #websecurity #macmalware #osxshlayer #malware #shlayer #adware #adobe #apple #macos #mac

2020-08-06

Black Hat 2020: ‘Zero-Click’ MacOS Exploit Chain Uses Microsoft Office Macros - At Black Hat 2020, Patrick Wardle disclosed an exploit chain that bypasses Microsoft's malicious m... threatpost.com/black-hat-zero- #blackhatusa2020 #microsoftoffice #mobilesecurity #cve-2019-1457 #macrosattacks #patrickwardle #vulnerability #exploitchain #zero-click #microsoft #blackhat #exploit #macros #apple #macos

2020-02-21

RSAC 2020: Editors’ Preview of Hottest Sessions, Speakers and Themes - From data privacy to industrial IoT cybersecurity concerns, Threatpost editors discuss the top sto... more: threatpost.com/rsac-2020-edito #katiemoussouris #machinelearning #bruceschneier #cybersecurity #industrialiot #patrickwardle #rsaconference #podcasts #privacy #rsa2020 #rsac #rsa #ai

2019-12-06

Stealthy MacOS Malware Tied to Lazarus APT - Researcher discovered a MacOS trojan hiding behind a fake crypto trading platform believed to be t... more: threatpost.com/stealthy-macos- #state-sponsoredactors #cryptocurrency #cybercriminals #dineshdevadoss #cryptojacking #patrickwardle #lazarusgroup #cyberattack #cybercrime #northkorea #wannacry #malware #macos #apt

heise online (inoffiziell)heiseonline@squeet.me
2018-06-19
Ein Bug in der QuickLook-Schnellansicht speichert auch geschützte Dateien im Dateisystem, so Sicherheitsforscher. www.heise.de/mac-and-i/meldung… #Apple #Bug #Container #PatrickWardle #QuickLook #Verschlüsselung #macOSSicherheit
heise online (inoffiziell)heiseonline@squeet.me
2018-02-21
Ein Sicherheitsforscher hat eine Remote-Access-Malware für Apple-Rechner entdeckt, die seit mindestens 2016 kursieren soll. www.heise.de/mac-and-i/meldung #Apple #Mac #Malware #PatrickWardle #RemoteAccess #Sicherheit #Trojaner #macOS
heise online (inoffiziell)heiseonline@squeet.me
2018-01-17
Da Apple nur für iOS-Lücken Geld bezahlt, will ein Sicherheitsforscher Details zu einem Bug in macOS veröffentlichen – statt sie vorab an den Hersteller zu melden. Aus gleichem Grund gibt es bereits einen bislang ungefixten Zero-Day-Exploit für macOS. www.heise.de/mac-and-i/meldung #Apple #BugBounty #PatrickWardle #Sicherheitslücken #macOS

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst