no.hideout-lastation.com
Paradis For Designere Og Utviklere


Apple-brukere Pass på: Denne skadelig programvare bruker MS Word til å infisere macOS

Makrobaserte angrep som stammer fra ondsinnede Microsoft Word-dokumenter, har eksistert en stund nå, da det fortsatt er ansett som en av de mest effektive måtene å kompromittere en Windows-maskin . Nå ser det ut til at denne typen angrep også gjør veien til Mac.

Sikkerhetsforskere har klart å identifisere et slikt angrep på en Mac-enhet ved hjelp av en Word-fil med tittelen "US Allies and Rivals Digest Trumps Victory - Carnegie Endowment for International Peace". Skjult inne i filen er en innebygd makro som kan utløses hvis en bruker åpner dokumentet i et Word-program som er konfigurert for å tillate makroer.

Hvis brukeren bestemmer seg for å åpne filen til tross for advarselen som blinker opp når den åpnes, vil den innebygde makroen fortsette for å sjekke om LittleSnitch-sikkerhetsbrannmuren kjører . Hvis ikke, ville makroen da laste ned en kryptert nyttelast fra securitychecking.org. Når nedlastingen er fullført, vil makroen da dekryptere nyttelasten ved hjelp av en hardkodet nøkkel, etterfulgt av utførelsen av nyttelasten.

Ifølge sikkerhetsforskere er den Python-baserte koden som finnes i makroen, nesten en direkte kopi av et kjent open source-utnyttelsesramme for Mac, som heter EmPyre . Mens forskere ikke klarer å få hendene på nyttelastet som securitychecking.org var på, betyr EmPyre-komponentene at makroen potensielt kan brukes til å overvåke webkameraer, stjele passord og krypteringsnøkler lagret i nøkkelring, og få tilgang til nettleserhistorier.

Denne ondsinnede Word-filen markerer første gang noen har forsøkt å kompromittere en Mac via makrobruk . Selv om skadelig programvare ikke er spesielt fremskritt, er det ikke nektet at makroer fortsatt er svært effektive når det gjelder å ødelegge en maskin . Mac-brukere skal nok være ekstra årvåken når det gjelder Word-filer fra nå av.

Kilde: Ars Technica

Visualiser et hvilket som helst CSS-stilark med CSS-statistikk

Visualiser et hvilket som helst CSS-stilark med CSS-statistikk

Noen gang lurt på hvor mange CSS-regler er i et stilark? Eller har du noen gang ønsket å se en visuell fremstilling av alle fargene som brukes i en CSS-fil? Med CSS Stats kan du plugge inn et nettsted og trekke en haug med rå CSS-data for å tilfredsstille din nysgjerrighet.Og denne webappen går så mye dypere enn bare å vise alle fargene for et stilark. Du kan

(Tekniske og design tips)

5 nye programmeringsspråk for å lære i 2017

5 nye programmeringsspråk for å lære i 2017

Å være en utvikler har vært et toppkarrierevalg for en stund, og det er vanskelig å forestille seg at dette vil forandre når som helst snart. Enten du nettopp har startet eller du er en erfaren programmør, sannsynligvis er det vanligste spørsmålet ditt hva du skal lære neste?Nettbransjen endrer seg i et så raskt tempo at du alltid finner noe nytt å bli lært og har erfaring med. Men spørsm

(Tekniske og design tips)