Forwarded from КиберТопор
Приложение Авито вернули в AppStore спустя сутки — в компании сообщили, что вопрос удалось успешно урегулировать.
Причина удаления неизвестна.
🕹КиберТопор
Причина удаления неизвестна.
🕹КиберТопор
🤯1
Forwarded from InternalZone (Archived) (S0meyosh1no)
iOS 18 beta 4 iBoot is no longer encrypted. We can browse text using hex editors
Forwarded from InternalZone (Archived) (S0meyosh1no)
Gonna find new feature flags for cowabunga
Forwarded from InternalZone (Archived) (S0meyosh1no)
Forwarded from НеКасперский
Гениальный маркетинг Apple
Инвесторы тут? Давайте попробуем предсказать падание акций одной популярной израильской компании.
Дело в том, что среди журналистов распространяются слухи о неспособности Cellebrite взламывать IPhone с IOS выше 17.4
Причём речь идёт не об IPhone 15 Pro Max Giga Ultra, компания в своих документах указывает на возможность брутфорса версий XR и 11. Следующие версии только «ожидают» своего взлома.
Более того, в компании не могут взломать большую часть современных Android-смартфонов, в частности, Pixel с 6 по 8 и смартфоны Samsung, работающие на Android 6.
Если компания перестанет представлять интерес для правоохранителей, то перестанет и существовать. Всё, что нужно сделать злодею сейчас — купить новый IPhone.
НеКасперский
Инвесторы тут? Давайте попробуем предсказать падание акций одной популярной израильской компании.
Дело в том, что среди журналистов распространяются слухи о неспособности Cellebrite взламывать IPhone с IOS выше 17.4
Причём речь идёт не об IPhone 15 Pro Max Giga Ultra, компания в своих документах указывает на возможность брутфорса версий XR и 11. Следующие версии только «ожидают» своего взлома.
Более того, в компании не могут взломать большую часть современных Android-смартфонов, в частности, Pixel с 6 по 8 и смартфоны Samsung, работающие на Android 6.
Если компания перестанет представлять интерес для правоохранителей, то перестанет и существовать. Всё, что нужно сделать злодею сейчас — купить новый IPhone.
НеКасперский
🚨 после обновления chrome не дает скопировать direct link, вместо этого он копирует просто домен
кто сталкивался? как быть? dev версию ставить?...
#offtop
кто сталкивался? как быть? dev версию ставить?...
#offtop
Forwarded from Провод
⚡️ Ускоряем YouTube на MacOS.
Яблочники, забирайте рабочий гайд для своих макбуков. Работает в Safari, Chrome и Яндекс.Браузере.
• Открываем Терминал
• Пишем:
• Затем прописываем:
• И наконец:
• Перезапускаем браузер
• Готово! Снова радостно бежим смотреть анонсы Apple в 4K
Если не сработало, снова открываем Терминал и прописываем команды, но заменяем последнюю на:
Провод
Яблочники, забирайте рабочий гайд для своих макбуков. Работает в Safari, Chrome и Яндекс.Браузере.
• Открываем Терминал
• Пишем:
curl -fsSL https://raw.githubusercontent.com/xvzc/SpoofDPI/main/install.sh | bash -s darwin-amd64
• Затем прописываем:
export PATH=$PATH:~/.spoof-dpi/bin
• И наконец:
spoof-dpi
• Перезапускаем браузер
• Готово! Снова радостно бежим смотреть анонсы Apple в 4K
Если не сработало, снова открываем Терминал и прописываем команды, но заменяем последнюю на:
spoof-dpi --enable-doh --window-size 0
Провод
👍1
Forwarded from Russian OSINT
Мы перехватили HTTPS-трафик Find My на icloud[.]com, и это ясно показывает, что Apple может видеть местоположение каждого онлайн-устройства.
Устройства в онлайн сообщают Apple о своем местоположении без сквозного шифрования даже при включенной функции Advanced Data Protection. Сквозное шифрование применяется только в том случае, если автономные устройства сообщают о своем местоположении через сеть Find My.
- пишет Mysk.
Эта функция — очень жуткая технология наблюдения, и ее не должно быть.
- комментирует Тим Суини, основатель и генеральный директор Epic Games.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Russian OSINT
тот момент когда попробовал https://github.com/NyaMisty/ssl-kill-switch3
🤯1
Forwarded from Hacker News
Аудит кода выявил 25 уязвимостей в Homebrew
https://www.anti-malware.ru/news/2024-08-01-111332/43842
https://www.anti-malware.ru/news/2024-08-01-111332/43842
Anti-Malware
Аудит кода выявил 25 уязвимостей в Homebrew
В менеджере пакетов Homebrew после аудита обнаружили 25 уязвимостей, которые могли позволить злоумышленникам выполнить вредоносный код и модифицировать сборки бинарников.В теории эксплуатация этих
Forwarded from Hacker News
18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux
https://www.anti-malware.ru/news/2024-08-08-111332/43885
https://www.anti-malware.ru/news/2024-08-08-111332/43885
Anti-Malware
18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux
Исследователи в области кибербезопасности выявили критическую уязвимость, которой дали имя «0.0.0.0 Day». Судя по всему, проблема затрагивает все популярные браузеры, а вредоносные сайты с её помощью
Forwarded from Russian OSINT
Популярный менеджер хранения паролей 1Password рекомендует срочно пропатчиться до версии 8.10.36:
В 1Password для Mac обнаружена проблема, затрагивающая средства защиты платформы приложения. Эта проблема позволяет вредоносному процессу, запущенному локально на машине, обойти защиту межпроцессного взаимодействия.
Об этой проблеме нам ответственно сообщила команда Robinhood's Red Team после того, как они решили провести независимую оценку безопасности 1Password для Mac. Компания 1Password не получала сообщений о том, что эта проблема была обнаружена или использована кем-либо еще.
Эта проблема затрагивает все версии 1Password 8 для Mac до 8.10.36 (июль 2024 года). Проблема устранена в версии 1Password для Mac 8.10.36 (июль 2024 года).
Чтобы воспользоваться проблемой, злоумышленник должен запустить вредоносное программное обеспечение на компьютере, специально предназначенном для 1Password для Mac. Злоумышленник может использовать отсутствующие в macOS межпроцессные проверки для перехвата или выдачи себя за доверенную интеграцию 1Password, такую как расширение браузера 1Password или CLI.
Это позволит вредоносному программному обеспечению вывести элементы хранилища, а также получить производные значения, используемые для входа в 1Password, в частности ключ разблокировки учетной записи и "SRP-𝑥".
Критическая уязвимость CVE-2024-42219 позволяет злоумышленникам похищать элементы хранилища, обходя защиту приложения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код Воробья для iOS разработчиков
Команда советует переходить на
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from LAMERLAND - overbafer1
@overlamer1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM