Por Melhores Tech · deslize para ver →
Pesquisadores da XM Cyber revelam falha no macOS que desliga softwares de segurança como CrowdStrike Falcon sem senha, exploração de memória ou rastros.
A técnica abusa do mecanismo XPC, usado pelos componentes do macOS para se comunicar. Um aplicativo legítimo já aprovado pelo sistema recebe um arquivo NIB malicioso injetado em sua estrutura interna, passando a conversar com…
Os pesquisadores demonstraram o desligamento do agente de segurança CrowdStrike Falcon e a manipulação da ferramenta de gerenciamento Kandji (CVE-2026-39118). Ambas as empresas já lançaram correções para suas soluções.
A descoberta é da empresa de segurança XM Cyber, com destaque para o pesquisador Hillel Pinto, que criou a ferramenta de código aberto XPC Hunter. Os detalhes técnicos devem ser apresentados na conferência Black Hat US, em agosto…
melhorestech.com