Известный троян для Mac под названием Flashback вернулся с новыми модификациями.
Компания F-Secure сообщила, что новая версия вредоносного ПО теперь использует более продвинутую уязвимость в Java, с помощью которой троян получил возможность устанавливаться в OS X без запроса пароля администратора. Данная уязвимость имеет маркировку «CVE-2012-0507» и классифицируется как критическая.
Еще в феврале компания Oracle выпустила обновленную версию Java, но Apple все еще не приняла решение о включении данного апдейта в список обязательных и как обычно для всего, что касается Java и Flash — оттягивает процесс рассмотрения.
Хотя, с выходом OS X Lion компания Apple практически отказалась от использования Java, но возможность ее установки все еще сохранилась. Поэтому, сейчас лучше последовать совету от F-Secure, которая рекомендует полностью отказаться от Java на OS X до тех пор, пока не выйдет нормальный апдейт.