Forwarded from Hacker News
Аудит кода выявил 25 уязвимостей в Homebrew
https://www.anti-malware.ru/news/2024-08-01-111332/43842
https://www.anti-malware.ru/news/2024-08-01-111332/43842
Anti-Malware
Аудит кода выявил 25 уязвимостей в Homebrew
В менеджере пакетов Homebrew после аудита обнаружили 25 уязвимостей, которые могли позволить злоумышленникам выполнить вредоносный код и модифицировать сборки бинарников.В теории эксплуатация этих
Forwarded from Hacker News
18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux
https://www.anti-malware.ru/news/2024-08-08-111332/43885
https://www.anti-malware.ru/news/2024-08-08-111332/43885
Anti-Malware
18-летняя уязвимость 0.0.0.0 Day затрагивает браузеры в macOS и Linux
Исследователи в области кибербезопасности выявили критическую уязвимость, которой дали имя «0.0.0.0 Day». Судя по всему, проблема затрагивает все популярные браузеры, а вредоносные сайты с её помощью
Forwarded from Russian OSINT
Популярный менеджер хранения паролей 1Password рекомендует срочно пропатчиться до версии 8.10.36:
В 1Password для Mac обнаружена проблема, затрагивающая средства защиты платформы приложения. Эта проблема позволяет вредоносному процессу, запущенному локально на машине, обойти защиту межпроцессного взаимодействия.
Об этой проблеме нам ответственно сообщила команда Robinhood's Red Team после того, как они решили провести независимую оценку безопасности 1Password для Mac. Компания 1Password не получала сообщений о том, что эта проблема была обнаружена или использована кем-либо еще.
Эта проблема затрагивает все версии 1Password 8 для Mac до 8.10.36 (июль 2024 года). Проблема устранена в версии 1Password для Mac 8.10.36 (июль 2024 года).
Чтобы воспользоваться проблемой, злоумышленник должен запустить вредоносное программное обеспечение на компьютере, специально предназначенном для 1Password для Mac. Злоумышленник может использовать отсутствующие в macOS межпроцессные проверки для перехвата или выдачи себя за доверенную интеграцию 1Password, такую как расширение браузера 1Password или CLI.
Это позволит вредоносному программному обеспечению вывести элементы хранилища, а также получить производные значения, используемые для входа в 1Password, в частности ключ разблокировки учетной записи и "SRP-𝑥".
Критическая уязвимость CVE-2024-42219 позволяет злоумышленникам похищать элементы хранилища, обходя защиту приложения.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код Воробья для iOS разработчиков
Команда советует переходить на
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from LAMERLAND - overbafer1
@overlamer1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from S.E.Book
• Gathering System Information Using IOPlatformExpertDevice;
• Targeting Browser and Diagnostic Logs;
• Manipulating the TCC Database Using PackageKit;
• Leveraging Application Bundles and User-Specific Data;
• Taking Over Electron App TCC Permissions with electroniz3r;
• Exploiting Keychain Access;
• Signing Your Payload;
• Exploiting Installer Packages;
• Exploiting DMG Files for Distribution;
• Leveraging HealthInspector Utility;
• Generating Shared Secrets and Accessing Computer$ Password;
• Over-Pass-The-Hash;
• Kerberoasting;
• User Level Persistence with Launch Agents;
• User Level Persistence with Login Items;
• Folder Action Scripts;
• Dylib Insertion/Hijack;
• Evasion Techniques with XPC on macOS;
• Process Injection on macOS;
• In-Memory Loading on macOS.
#macOS #Red_team
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
iPhone:~ root#
MuMuPlayer 1.4.11 Cracked.zip
залили на AppsTorrent и там вроде есть english вариант. ждем обнов
Forwarded from IPA News
Чтобы вызвать сбой на вашем
🍏 iPhone, достаточно всего четырех символов
Ввод символов “”:: в поисковой строке Spotlight или в поиске Библиотеки приложений может привести к нестабильной работе вашего устройства. Для активации этой ошибки достаточно ввести “”: и любой четвертый символ
В худшем может произойти респринг, что означает перезагрузку интерфейса операционной системы. В iOS 18 и 18.1 поиск Spotlight может временно зависнуть, но респринг не произойдет
Проблема будет исправлена в ближайшем обновлении iOS⚙️
IPA News. Подписаться✅
Ввод символов “”:: в поисковой строке Spotlight или в поиске Библиотеки приложений может привести к нестабильной работе вашего устройства. Для активации этой ошибки достаточно ввести “”: и любой четвертый символ
В худшем может произойти респринг, что означает перезагрузку интерфейса операционной системы. В iOS 18 и 18.1 поиск Spotlight может временно зависнуть, но респринг не произойдет
Проблема будет исправлена в ближайшем обновлении iOS
IPA News. Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
к дополнению об аресте пашки: резко сменился статус на «очень давно»
думаю, это относится к резервному плану
#offtop
думаю, это относится к резервному плану
#offtop
👍1
Forwarded from IPA News
Обновленные Mac 💻 откажутся от 8 ГБ ОЗУ
Согласно данным инсайдера, все тестируемые MacBook с процессором Apple M4 будут оборудованы 16 или 32 ГБ оперативной памяти
IPA News. Подписаться✅
Согласно данным инсайдера, все тестируемые MacBook с процессором Apple M4 будут оборудованы 16 или 32 ГБ оперативной памяти
IPA News. Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Алок ютуба на макоси:
Apple silicon:
Intel:
Запуск:
Как работает?
Смотри тут: https://github.com/xvzc/SpoofDPI
Apple silicon:
curl -fsSL https://raw.githubusercontent.com/xvzc/SpoofDPI/main/install.sh | bash -s darwin-arm64 && export PATH=$PATH:~/.spoof-dpi/bin
Intel:
curl -fsSL https://raw.githubusercontent.com/xvzc/SpoofDPI/main/install.sh | bash -s darwin-amd64 && export PATH=$PATH:~/.spoof-dpi/bin
Запуск:
spoof-dpi
Как работает?
Смотри тут: https://github.com/xvzc/SpoofDPI