Forwarded from Offensive Xwitter
😈 [ Sam ☁️🪵 @Sam0x90 ]
Interesting ZIP trick with __Macosx__ folder and LNK executing ftp script to execute embedded pythonw.exe
zip > docx LNK > ftp.exe > disguised pythonw.exe > CS shellcode
#CTI #DetectionEngineering
🔗 https://www.ctfiot.com/203334.html
🐥 [ tweet ]
Interesting ZIP trick with __Macosx__ folder and LNK executing ftp script to execute embedded pythonw.exe
zip > docx LNK > ftp.exe > disguised pythonw.exe > CS shellcode
#CTI #DetectionEngineering
🔗 https://www.ctfiot.com/203334.html
🐥 [ tweet ]
Forwarded from T.Hunter
#news Интересный поворот в деле Apple против NSO Group: компания внезапно отказалась от иска против разработчика спайвари. Как сообщили в Apple, они по-прежнему убеждены в правильности иска, но опасаются, что раскрытая в ходе суда чувствительная информация может попасть не в те руки — в частности, к другим торговцам шпионским ПО.
Apple подала иск против NSO Group ещё в ноябре 2021-го — по делу о незаконной слежке за пользователями с помощью Pegasus. Что скрывается за отзывом дела, неясно. Возможно, в свете недавней утечки, пролившей свет на связи NSO Group с правительством Израиля, в Apple осознали тщетность попыток. В конце концов, одно дело бодаться с формально частной компанией, и совсем другое — когда за ней стоит святая корова наших дней, имеющая неплохое такое влияние в юрисдикции, которой подотчётна сама Apple.
@tomhunter
Apple подала иск против NSO Group ещё в ноябре 2021-го — по делу о незаконной слежке за пользователями с помощью Pegasus. Что скрывается за отзывом дела, неясно. Возможно, в свете недавней утечки, пролившей свет на связи NSO Group с правительством Израиля, в Apple осознали тщетность попыток. В конце концов, одно дело бодаться с формально частной компанией, и совсем другое — когда за ней стоит святая корова наших дней, имеющая неплохое такое влияние в юрисдикции, которой подотчётна сама Apple.
@tomhunter
⚡2👍2
Forwarded from Hacker News
Злоумышленники могли перехватывать данные с виртуальной клавиатуры Apple Vision Pro
https://xakep.ru/2024/09/16/gazeploit/
https://xakep.ru/2024/09/16/gazeploit/
XAKEP
Злоумышленники могли перехватывать данные с виртуальной клавиатуры Apple Vision Pro
Исследователи из Университета Флориды и Техасского технологического университета продемонстрировали атаку GAZEploit, которая отслеживает взгляд пользователя Apple Vision Pro и может определить, что именно человек набирает на виртуальной клавиатуре.
🥰1
С мажорными релизами приходят мажорные CVE-шки (особенно когда им 90 дней)
https://support.apple.com/en-us/121250
33 уязвимости в этом году 🙈
https://support.apple.com/en-us/121250
33 уязвимости в этом году 🙈
Forwarded from Hacker News
macOS Sequoia 15 may bypass DNS encryption (🔥 Score: 151+ in 1 hour)
Link: https://readhacker.news/s/6eJkG
Comments: https://readhacker.news/c/6eJkG
Link: https://readhacker.news/s/6eJkG
Comments: https://readhacker.news/c/6eJkG
Objective Development
Warning: DNS encryption in Little Snitch 6.1 may occasionally fail
UPDATE: Spoke too soon… The problem discussed here turned out to be specific to Little Snitch 6.1 and not a general issue in macOS. It has already been fixed in Little Snitch 6.1.1. See the end of the article for details. DNS Encryption 101 When…
Hacker News
macOS Sequoia 15 may bypass DNS encryption (🔥 Score: 151+ in 1 hour) Link: https://readhacker.news/s/6eJkG Comments: https://readhacker.news/c/6eJkG
upd: этот баг также присутствует на macOS 14.5 Sonoma
проверяйте роутеры)
проверяйте роутеры)
Forwarded from КиберТопор
В iPhone 16 добавят функцию беспроводного восстановления системы «RecoveryOS» с помощью другого iPhone.
Если смартфон по какой-то причине перейдет в режим восстановления, достаточно положить рядом любое другое устройство на iOS 18 или iPadOS 18 и устройство само обновит прошивку.
Тим Кук гений.
🕹КиберТопор — Подписаться
Если смартфон по какой-то причине перейдет в режим восстановления, достаточно положить рядом любое другое устройство на iOS 18 или iPadOS 18 и устройство само обновит прошивку.
Тим Кук гений.
🕹КиберТопор — Подписаться
🥰2
Forwarded from Помощник iOS | Helper iOS
Пользователи массово стали активировать Apple Intelligence на неподдерживаемых устройствах.
А стоит ли этим заниматься?
• Нет, нет и ещё раз нет.
Плюсы:
• Новая анимация.
• Siri станет чуть умнее.
Минусы:
• Ломается Face ID, но это решаемо;
• Все функции ИИ не будут работать;
• Siri только на английском языке;
• Долгое ожидание в очереди и долгое скачивание компонентов.
-
Стоит ли новая анимация таких жертв? Думаю, ответ более чем очевиден.
А стоит ли этим заниматься?
• Нет, нет и ещё раз нет.
Плюсы:
• Новая анимация.
• Siri станет чуть умнее.
Минусы:
• Ломается Face ID, но это решаемо;
• Все функции ИИ не будут работать;
• Siri только на английском языке;
• Долгое ожидание в очереди и долгое скачивание компонентов.
-
Стоит ли новая анимация таких жертв? Думаю, ответ более чем очевиден.
Forwarded from IPA News
120Hz_秋名山.dylib
195 KB
Нашёл твик, который может разблокировать полноценные 120 FPS в играх для владельцев
Может работать как и положительно, так и отрицательно
Инжект производится с помощью
Gbox for TrollStore
Лично я проверял твик на игре
Action Squad (см.ниже)
IPA News. Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Помощник iOS | Helper iOS
Media is too big
VIEW IN TELEGRAM
Feather - бесплатный менеджер/установщик iOS-приложений на устройство.
-
В сегодняшнем обзоре посмотрим на Feather и сравним его с конкурентами.
Стартовый экран - 0:00
Беглый взгляд - 0:12
Работа с файлами - 0:23
Подпись приложений - 0:48
Работа с репозиториями- 1:03
Итог - 1:22
Плюсы:
• Поддержка репозиториев;
• Внедрение твиков в приложение;
• Расширенные параметры подписи;
• Поддержка iOS/iPadOS 18;
• Доступен исходный код.
Минусы:
• Нет возможности установить приложение, подписанное просроченным сертификатом.
-
В сегодняшнем обзоре посмотрим на Feather и сравним его с конкурентами.
Стартовый экран - 0:00
Беглый взгляд - 0:12
Работа с файлами - 0:23
Подпись приложений - 0:48
Работа с репозиториями- 1:03
Итог - 1:22
Плюсы:
• Поддержка репозиториев;
• Внедрение твиков в приложение;
• Расширенные параметры подписи;
• Поддержка iOS/iPadOS 18;
• Доступен исходный код.
Минусы:
• Нет возможности установить приложение, подписанное просроченным сертификатом.
Forwarded from Помощник iOS | Helper iOS
Новости: Разработчики смогли запустить Linux на старых устройствах A7 - A11 (iOS 9.0 - 18.0) | Инструкция.
Новые твики за неделю:
Gos-Fix - помогает зайти в госуслуги на устройствах с джейлбрейком.
Safariii - отображает кнопки меню на стартовой странице в адресной строке.
NoSettingsBadge - отключает значок уведомлений на приложении «Настройки».
Новые твики за неделю:
Gos-Fix - помогает зайти в госуслуги на устройствах с джейлбрейком.
Safariii - отображает кнопки меню на стартовой странице в адресной строке.
NoSettingsBadge - отключает значок уведомлений на приложении «Настройки».