Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Четвер, 22 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    1 день тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    2 дні тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    3 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    Як створити гостьову мережу Wi-Fi
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    2 місяці тому
    find my iphone
    Як обійти функцію Activation Lock на пристроях iOS?
    2 місяці тому
    Останні новини
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    9 години тому
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    3 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    4G vodafone
    Українці використали рекордну кількість трафіку на зимові свята
    2 місяці тому
    Вікіпедії 20 років: історія енциклопедії
    Вікіпедії 20 років: історія енциклопедії
    4 тижні тому
    cybersecurity space
    Кібербезпека в космосі: виклики поза цим світом
    3 дні тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    1 тиждень тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    16 години тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: У популярному VPN для Мас виявлено небезпечні уразливості
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / У популярному VPN для Мас виявлено небезпечні уразливості

У популярному VPN для Мас виявлено небезпечні уразливості

Семенюк Валентин
6 років тому
Поширити
3 хв. читання
mac 1

У популярному VPN-додатку Shimo Helper Tool для Мас знайдено низку небезпечних уразливостей.

У цілому фахівці дослідницької команди Cisco Talos описали шість проблем. Зокрема, уразливості CVE-2018-4005, CVE-2018-4006 і CVE-2018-4009 надають можливість підвищити права на системі до рівня суперкористувача. Перші дві пов’язані з функціями configureRoutingWithCommand і writeConfig, а остання існує через некоректну перевірки підпису коду.

Ще одна уразливість підвищення привілеїв (CVE-2018-4004) дозволяє “користувачу, що не володіє правами суперкористувача, завершити привілейований процес на системі”. Також була виявлена ​​проблема (CVE-2018-4007), скориставшись якою хакер зможе видалити будь-який захищений файл на системі. Нарешті, уразливість CVE-2018-4008, пов’язана з командою RunVpncScript, дозволяє виконати призначений для користувача скрипт у контексті суперкористувача.

Всі перераховані вище проблеми зачіпають версію Shimo VPN 4.1.5.1, для їх експлуатації потрібна наявність локального доступу. Команда неодноразово намагалася зв’язатися з Shimo з приводу уразливостей, проте безуспішно. В цей час баґи залишаються невиправленими.

До речі, щонайменше чотири корпоративних VPN-додатки містять схожі уразливості, які піддають ризику конфіденційність користувачів, попереджають фахівці координаційного центру CERT при Університеті Карнегі-Меллона.

VPN або Virtual Private Network – інструмент для по-справжньому вільного і безпечного Інтернету. Це віртуальна приватна мережа-посередник між кінцевим користувачем і Всесвітньою павутиною. Технологія дозволяє вийти в Мережу з іноземної IP-адреси, що потрібно для доступу до заблокованих у домашньому регіоні ресурсів. Крім цього, VPN варто використовувати в публічних Wi-Fi мережах для анонімізації і захисту від перехоплення переданих даних. Пропонуємо ознайомитися із топ-6 VPN-додатків для Android-смартфонів, щоб оцінити усі переваги технології.

До речі, VPN-додатки для Android, які не забезпечують безпеку, а створюють ризик витоку даних користувачів або зливають трафік третім особам, назвали у компанії Metric Labs. Фахівець Симон Мільяно дослідив близько 150 безкоштовних додатків і в багатьох випадках знайшов заявлені функції, які негативно впливають на кібербезпеку.

Майже 60% найпопулярніших безкоштовних VPN-додатків в Google Play Store і Apple App Store створили китайські розробниками або належать власникам з Китаю. Про це йдеться у звіті компанії Metric Labs.

ТЕМИ:Mac OSShimo Helper ToolVPN-додатокуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Adblock Plus 11 Блокувальників реклами можуть використати для запуску шкідливого коду
Наступна стаття mac 2 Резервне копіювання — дієвий спосіб запобігання втрати даних

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
3 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
6 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
2 дні тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
7 днів тому

Рекомендуємо

Як зробити скріншот на комп'ютері без завантаження додаткових програм
Гайди та поради

Як зробити скріншот на комп’ютері без завантаження додаткових програм

11 місяців тому
Чи потрібно вимикати комп'ютер щодня
Гайди та поради

Чи потрібно вимикати комп’ютер щодня? Поради

1 рік тому
hp omen
Новини

Ігрові ПК HP OMEN уразливі до кібератак

4 роки тому
Чи стільниковий зв'язок безпечніший за публічний Wi-Fi
Кібербезпека

Хакери можуть обманом змусити жертву під’єднатися до шкідливого Wi-Fi

4 роки тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?