Bypass di macOS ClickFix utilizza Script Editor per eludere gli avvisi del Terminal

Le difese di macOS che avvertono gli utenti riguardo a comandi sospetti nel Terminal possono essere bypassate abusando di Script Editor, un'app preinstallata e affidabile, per eseguire comandi dannosi senza interazione esplicita con il Terminal. Questo infrange l'assunzione che gli avvisi basati sul Terminal coprano tutte le vie di attacco ClickFix e significa che i metodi standard di rilevamento non individuano questo vettore di consegna.

Part of the PlainSec briefing for 2026-04-09

Every edition of this story: Bypass di macOS ClickFix utilizza Script Editor per eludere gli avvisi del Terminal

Sources