home.social

#jamf — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #jamf, aggregated by home.social.

fetched live
  1. Fałszywy menedżer schowka kradnie hasła na Macu. Poznaj sprytnego PamStealera

    Pobierasz z sieci niewielkie, przydatne narzędzie, instalator rzuca komunikatem o uszkodzonym pliku, a ty machasz na to ręką.

    W tle jednak właśnie oddałeś hakerom klucze do swojego cyfrowego życia. Badacze do spraw cyberbezpieczeństwa z firmy Jamf natrafili na nowy, wysoce wyrafinowany złośliwy kod wymierzony w użytkowników macOS. Wirus o nazwie PamStealer udowadnia, że cyberprzestępcy wkładają coraz więcej wysiłku w omijanie zabezpieczeń komputerów Apple.

    Pułapka ukryta w popularnej aplikacji

    PamStealer rozprzestrzenia się pod postacią instalatora udającego Maccy – popularnego i cenionego menedżera schowka dla komputerów Mac. Zamiast właściwego programu, użytkownik pobiera obraz dysku zawierający złośliwy skrypt. Aby zainfekować system i pominąć wbudowane w macOS mechanizmy izolacji (tzw. kwarantannę blokującą nieznane pliki z sieci), fałszywy instalator wręcz prosi ofiarę o wciśnięcie kombinacji klawiszy Command-R.

    Wykonanie tego polecenia uruchamia lawinę zdarzeń ukrytych głęboko przed okiem użytkownika. Skrypt bezszelestnie pobiera główny moduł wirusa, wykorzystując do tego natywne, systemowe narzędzia programistyczne Apple. Dzięki temu cały proces instalacji nie wzbudza najmniejszych podejrzeń programów antywirusowych.

    Weryfikacja hasła prosto z systemu

    Tym, co najbardziej wyróżnia PamStealera, jest sposób, w jaki przechwytuje dane logowania. Kod wirusa został napisany w języku Rust, co samo w sobie jest nietypowe dla złośliwego oprogramowania na macOS. Gdy program usadowi się już w systemie (często przebierając się za systemowego Findera), wyświetla fałszywe okienko z prośbą o podanie hasła administratora. Z pozoru wygląda ono jak standardowy, natywny monit autoryzacyjny Apple.

    Zamiast jednak wysyłać wpisane dane w ciemno do hakera, PamStealer weryfikuje je lokalnie, korzystając z wbudowanego w macOS modułu uwierzytelniania PAM (Pluggable Authentication Modules). Jeśli wpiszesz błędne hasło, okienko pojawi się ponownie. Gdy podasz prawidłowe, wirus wyświetli fałszywy komunikat o „uszkodzonym pliku”, by uśpić twoją czujność. Dopiero wtedy poprawne dane logowania wędrują zaszyfrowanym kanałem prosto na serwer przestępców.

    Cichy złodziej kryptowalut i danych

    Twórcy tego zagrożenia włożyli mnóstwo wysiłku w to, by ich narzędzie działało jak duch. Wirus potrafi na przykład opóźnić systemową prośbę o pełny dostęp do dysku nawet o 40 minut. Dzięki temu użytkownik nie powiąże nagłego komunikatu z wcześniejszą próbą instalacji rzekomego menedżera schowka.

    Gdy PamStealer uzyska już odpowiednie uprawnienia, nie ogranicza się tylko do kradzieży hasła głównego. W jego kodzie znaleziono również skrypty aktywnie poszukujące portfeli z kryptowalutą Ethereum. To kolejne, bolesne przypomnienie, że choć ekosystem macOS jest solidnie zabezpieczony, to najsłabszym ogniwem wciąż pozostaje użytkownik pobierający oprogramowanie z niezweryfikowanych źródeł.

    OpenAI na celowniku hakerów. Sprytny atak i pilna aktualizacja aplikacji dla macOS

    #Apple #cyberbezpieczeństwo #Ethereum #Jamf #kradzieżHaseł #Maccy #macOS #malware #PamStealer #wirus
  2. Fałszywy menedżer schowka kradnie hasła na Macu. Poznaj sprytnego PamStealera

    Pobierasz z sieci niewielkie, przydatne narzędzie, instalator rzuca komunikatem o uszkodzonym pliku, a ty machasz na to ręką.

    W tle jednak właśnie oddałeś hakerom klucze do swojego cyfrowego życia. Badacze do spraw cyberbezpieczeństwa z firmy Jamf natrafili na nowy, wysoce wyrafinowany złośliwy kod wymierzony w użytkowników macOS. Wirus o nazwie PamStealer udowadnia, że cyberprzestępcy wkładają coraz więcej wysiłku w omijanie zabezpieczeń komputerów Apple.

    Pułapka ukryta w popularnej aplikacji

    PamStealer rozprzestrzenia się pod postacią instalatora udającego Maccy – popularnego i cenionego menedżera schowka dla komputerów Mac. Zamiast właściwego programu, użytkownik pobiera obraz dysku zawierający złośliwy skrypt. Aby zainfekować system i pominąć wbudowane w macOS mechanizmy izolacji (tzw. kwarantannę blokującą nieznane pliki z sieci), fałszywy instalator wręcz prosi ofiarę o wciśnięcie kombinacji klawiszy Command-R.

    Wykonanie tego polecenia uruchamia lawinę zdarzeń ukrytych głęboko przed okiem użytkownika. Skrypt bezszelestnie pobiera główny moduł wirusa, wykorzystując do tego natywne, systemowe narzędzia programistyczne Apple. Dzięki temu cały proces instalacji nie wzbudza najmniejszych podejrzeń programów antywirusowych.

    Weryfikacja hasła prosto z systemu

    Tym, co najbardziej wyróżnia PamStealera, jest sposób, w jaki przechwytuje dane logowania. Kod wirusa został napisany w języku Rust, co samo w sobie jest nietypowe dla złośliwego oprogramowania na macOS. Gdy program usadowi się już w systemie (często przebierając się za systemowego Findera), wyświetla fałszywe okienko z prośbą o podanie hasła administratora. Z pozoru wygląda ono jak standardowy, natywny monit autoryzacyjny Apple.

    Zamiast jednak wysyłać wpisane dane w ciemno do hakera, PamStealer weryfikuje je lokalnie, korzystając z wbudowanego w macOS modułu uwierzytelniania PAM (Pluggable Authentication Modules). Jeśli wpiszesz błędne hasło, okienko pojawi się ponownie. Gdy podasz prawidłowe, wirus wyświetli fałszywy komunikat o „uszkodzonym pliku”, by uśpić twoją czujność. Dopiero wtedy poprawne dane logowania wędrują zaszyfrowanym kanałem prosto na serwer przestępców.

    Cichy złodziej kryptowalut i danych

    Twórcy tego zagrożenia włożyli mnóstwo wysiłku w to, by ich narzędzie działało jak duch. Wirus potrafi na przykład opóźnić systemową prośbę o pełny dostęp do dysku nawet o 40 minut. Dzięki temu użytkownik nie powiąże nagłego komunikatu z wcześniejszą próbą instalacji rzekomego menedżera schowka.

    Gdy PamStealer uzyska już odpowiednie uprawnienia, nie ogranicza się tylko do kradzieży hasła głównego. W jego kodzie znaleziono również skrypty aktywnie poszukujące portfeli z kryptowalutą Ethereum. To kolejne, bolesne przypomnienie, że choć ekosystem macOS jest solidnie zabezpieczony, to najsłabszym ogniwem wciąż pozostaje użytkownik pobierający oprogramowanie z niezweryfikowanych źródeł.

    OpenAI na celowniku hakerów. Sprytny atak i pilna aktualizacja aplikacji dla macOS

    #Apple #cyberbezpieczeństwo #Ethereum #Jamf #kradzieżHaseł #Maccy #macOS #malware #PamStealer #wirus
  3. Great time co-presenting with Levi McCormick @ @OpenSourceNorth! We shared our #multicloud journey at @JamfSoftware across @awscloud & @azure.

    #Cloud #CloudNative #K8s #Jamf

  4. Great time co-presenting with Levi McCormick @ @OpenSourceNorth! We shared our journey at @JamfSoftware across @awscloud & @azure.

  5. Wir verleihen #iPad an Schüler:innen.

    Selbst bei Klasse 11 scheint es wohl sehr viel über die schulische Nutzung hinaus benutzt zu werden. Eltern fragen uns ob man bei verwalteten Geräten #MDM nicht auch sowas wie #Bildschirmzeit einschränken kann.

    Wir nutzen #JAMF #Pro als MDM
    Hat jemand Erfahrungen damit, ob die zugehörige JAMF #Parent #App diese Einschränkungen ermöglichen würde und wie aufwändig die Administration dafür ist?

    #fedilz #bluelz

    jamf.com/de/ressourcen/produkt

  6. Wir verleihen #iPad an Schüler:innen.

    Selbst bei Klasse 11 scheint es wohl sehr viel über die schulische Nutzung hinaus benutzt zu werden. Eltern fragen uns ob man bei verwalteten Geräten #MDM nicht auch sowas wie #Bildschirmzeit einschränken kann.

    Wir nutzen #JAMF #Pro als MDM
    Hat jemand Erfahrungen damit, ob die zugehörige JAMF #Parent #App diese Einschränkungen ermöglichen würde und wie aufwändig die Administration dafür ist?

    #fedilz #bluelz

    jamf.com/de/ressourcen/produkt

  7. Forschende von Jamf Threat berichten heute über eine neue Variante einer bekannten Cyberangriffsmethode. Der Angriff zielt auf Mac-Nutzende ab und nutzt eine ziemlich geschickte Täuschung, um Schadsoftware auf den Mac zu schleusen.

    Mehr: digiprax.maniabel.work/archiv/

    #infostealer #AtomicStealer #jamf #infosec #up2date #macOS #ScriptEditor #ClickFix

  8. The 2026 Security 360 Mobile report is here!

    As part of this year’s research, #Jamf partnered with NowSecure to analyze 135 widely used mobile apps used in enterprises today.

    The analysis, grounded in #OWASP standards, highlights how pervasive app vulnerabilities are.

    See the report findings: loom.ly/P761XRY

    @jamfsoftware #Jamf #MobileSecurity#Cybersecurity #MobileApps

  9. ffs

    The “Developer 16" MacBook Pro” that my employer sent me does not give me admin privileges and I am not in its sudoers file, so I cannot accept the license terms for #Apple’s #Xcode Command Line Tools, preventing me from running such basics as git.

    Also, #Docker Desktop for Mac is not available via the #Jamf “Self Service+” app, only #Podman. Even though the former is available from the #Microsoft #Intune Company Portal on #Windows and I have a license for it.

    And even Podman Desktop can’t be set up fully because of the lack of admin privileges.

    I repeat: ffs

    #Mac #macOS

  10. ffs

    The “Developer 16" MacBook Pro” that my employer sent me does not give me admin privileges and I am not in its sudoers file, so I cannot accept the license terms for #Apple’s #Xcode Command Line Tools, preventing me from running such basics as git.

    Also, #Docker Desktop for Mac is not available via the #Jamf “Self Service+” app, only #Podman. Even though the former is available from the #Microsoft #Intune Company Portal on #Windows and I have a license for it.

    And even Podman Desktop can’t be set up fully because of the lack of admin privileges.

    I repeat: ffs

    #Mac #macOS

  11. I’m presenting at next week's University of Utah Mac Admins Meeting:

    Platform Single Sign-on (Platform SSO) is Apple’s identity management offering for Macs. It promises:

    • Integration with an identity provider at the login window
    • A single sign-on experience with native and web apps
    • Local user account password synchronization with the identity provider

    Let’s explore what Platform SSO can do and what it takes to configure it using Jamf Pro.

    apple.lib.utah.edu/jan-2026-ma

    #Jamf #MacAdmins

  12. I’m presenting at next week's University of Utah Mac Admins Meeting:

    Platform Single Sign-on (Platform SSO) is Apple’s identity management offering for Macs. It promises:

    • Integration with an identity provider at the login window
    • A single sign-on experience with native and web apps
    • Local user account password synchronization with the identity provider

    Let’s explore what Platform SSO can do and what it takes to configure it using Jamf Pro.

    apple.lib.utah.edu/jan-2026-ma

    #Jamf #MacAdmins

  13. macOS: Warum von Apple beglaubigte Schadsoftware zum wachsenden Problem wird
    Unter macOS taucht zunehmend Schadsoftware auf, die trotz Apples Schutzmechanismen ungehindert startet. Grund sind Apps, die korrekt signiert und von Apple beglaubigt wurden.

    apfeltalk.de/magazin/news/maco
    #Mac #News #Sicherheit #Apple #Beglaubigung #CodeSignierung #Gatekeeper #Jamf #macOS #MacSyncStealer #Malware #Sicherheit

  14. macOS: Warum von Apple beglaubigte Schadsoftware zum wachsenden Problem wird
    Unter macOS taucht zunehmend Schadsoftware auf, die trotz Apples Schutzmechanismen ungehindert startet. Grund sind Apps, die korrekt signiert und von Apple beglaubigt wurden.

    apfeltalk.de/magazin/news/maco
    #Mac #News #Sicherheit #Apple #Beglaubigung #CodeSignierung #Gatekeeper #Jamf #macOS #MacSyncStealer #Malware #Sicherheit

  15. Hi Fedi friends! I’m having a bit of a philosophical difference of opinion with my current employer (both technical and ethical) I am seeking a new role and would appreciate your support. If you hear of any opportunities or just want to catch up, please send me a message or comment in thread. I’d love to connect.

    About me & what I’m looking for:

    💼 I’m looking for System Administrator, Information Technology, or Solutions Engineer roles. I would be open to pivoting to Information Security roles.

    🌎 I’m open to roles in Iowa, Wisconsin, remote or hybrid.

    ⭐ I’ve previously worked at The University of Iowa Health Care, Grinnell College. I have extensive experience with Apple platform administration and integration of Apple devices and services in heterogeneous environments.

    #macadmins #appleinenterprise #systemadministration #jamf #opentowork

  16. Hi Fedi friends! I’m having a bit of a philosophical difference of opinion with my current employer (both technical and ethical) I am seeking a new role and would appreciate your support. If you hear of any opportunities or just want to catch up, please send me a message or comment in thread. I’d love to connect.

    About me & what I’m looking for:

    💼 I’m looking for System Administrator, Information Technology, or Solutions Engineer roles. I would be open to pivoting to Information Security roles.

    🌎 I’m open to roles in Iowa, Wisconsin, remote or hybrid.

    ⭐ I’ve previously worked at The University of Iowa Health Care, Grinnell College. I have extensive experience with Apple platform administration and integration of Apple devices and services in heterogeneous environments.

    #macadmins #appleinenterprise #systemadministration #jamf #opentowork

  17. Moin #FediLZ, weiß jemand von euch ob man bei verwalteten #iPads (mit #jamf) verhindern kann, dass die S*S sich in #classroom einen eigenen Namen geben bzw. den ändern?
    Es würde wohl gehen, wenn die Klassen aus JAMF kämen, wir wollen aber beibehalten, dass K*K selbst Klassen anlegen können, was dann nicht mehr ginge.

    Cc @berndsippel.bsky.social
    #BlueLZ #ipados #apple #mdmü

  18. Moin #FediLZ, weiß jemand von euch ob man bei verwalteten #iPads (mit #jamf) verhindern kann, dass die S*S sich in #classroom einen eigenen Namen geben bzw. den ändern?
    Es würde wohl gehen, wenn die Klassen aus JAMF kämen, wir wollen aber beibehalten, dass K*K selbst Klassen anlegen können, was dann nicht mehr ginge.

    Cc @berndsippel.bsky.social
    #BlueLZ #ipados #apple #mdmü

  19. I broke the laptop somehow, it's in an infinite loop of uselessness…. and such is today’s "work”. lol

    #macOS #Laptop #JAMF #Apple

  20. I broke the laptop somehow, it's in an infinite loop of uselessness…. and such is today’s "work”. lol

    #macOS #Laptop #JAMF #Apple

  21. Seeking #hivemind #macadmins help: I want to disable all browser.ml.* AI nonesense in #firefox, but i do not find any preferences for this in mozilla.github.io/policy-templ any idea how to set this with #jamf ?

  22. Seeking #hivemind #macadmins help: I want to disable all browser.ml.* AI nonesense in #firefox, but i do not find any preferences for this in mozilla.github.io/policy-templ any idea how to set this with #jamf ?

  23. Heading back home on Amtrak from a nice visit to NYC for the 11th anniversary of the #jamf User Group there.

    #macAdmin #macAdmins

  24. Heading back home on Amtrak from a nice visit to NYC for the 11th anniversary of the #jamf User Group there.

    #macAdmin #macAdmins

  25. If you're a Jamf customer (or not) interested in attending the Jamf Nation User Conference in Denver, CO, next year, Super Early Bird pricing ends December 31.

    Super Early Bird pricing:
    Commercial: $1199.00
    Education: $999.00

    Super Early Bird: 10/01/24 to 12/31/24
    Early Bird: 1/01/25 to 3/31/25 (+$200)
    Just in Time: 4/01/25 to 7/31/25 (+$100)
    Standard: 8/01/25 to 10/09/25 (+$200)

    reg.jnuc.jamf.com/flow/jamf/jn

    @jamfsoftware #Jamf #JNUC #JNUC2025 #MacAdmins

  26. Session videos (126 in all) from this year's Jamf Nation User Conference in Nashville are now live on YouTube. No registration or login required.

    Playlist:
    youtube.com/playlist?list=PLlx

    #Jamf @jamfsoftware #JNUC #JNUC2024 #MacAdmins

  27. In yet another Apple in the enterprise move you’d never have imagine a few years ago, Jamf has announced that select products are now available on the Azure Cloud through Azure Marketplace.
    #Apple #Jamf
    applemust.com/jamf-wins-micros