Vulnerabilidade zero-day do Meta Muse afeta 100.000 usuários
autenticacao-vozA descoberta de uma vulnerabilidade zero-day no cliente macOS do Meta Muse expõe uma falha arquitetural fundamental, permitindo que malware já em execução sob uma conta de usuário não privilegiada redirecione o tráfego de ditado de voz para endpoints controlados pelo atacante. A pesquisa de Patrick Wardle demonstrou que a autenticação por voz e as credenciais de acesso aos serviços em nuvem conectados tornam-se exfiltráveis sem que o usuário esteja ciente, transformando um dispositivo pessoal em uma porta de acesso privilegiada para atores maliciosos.
Read Report →