Bezpečnostní tým Microsoft Threat Intelligence zveřejnil podrobnosti o zranitelnosti v systému Spotlight, která mohla útočníkům umožnit přístup k citlivým uživatelským datům. Exploit, který Microsoft označil jako „Sploitlight“, zneužíval Spotlight pluginy a obcházel ochranný systém Transparency, Consent, and Control (TCC). Podle Microsoftu mohl útočník pomocí takového zneužití získat přesná data o poloze, metadata fotografií a videí, historii hledání, předvolby uživatele nebo dokonce data z rozpoznávání obličeje či shrnutí e-mailů vytvořené pomocí Apple Intelligence. I když […]