iPhone:~ root#
902 subscribers
715 photos
63 videos
108 files
1.05K links
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Download Telegram
помните webkit эксполит в 16.4.1?
https://support.apple.com/en-us/102795

так вот: сегодня ламеры ps5 выложили poc чтобы копаться в сторону kernel r/w в прошивках 5.xx-7.xx ps5 (да, в ps4/ps5 юзается webkit и да да, я изучаю тематику jb ps5)

и как бы webkit он и в африке webkit?…
сам poc: https://github.com/ntfargo/uaf-2023-28205
ну шевелитесь пж 😁
https://github.com/fkie-cad/friTap
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2🥰1
#offtop #мысливслух
Переборол себя и вкатился в k8s 🐸🐸🐸
Спасибо @ktp0li за killercoda.com ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🤔1🤡1
Malimite: iOS decompiler designed to analyze and decode IPA files
Built on top of Ghidra to offer direct support for Swift, Objective-C, and iOS resources
https://github.com/LaurieWired/Malimite
👍1
Forwarded from InternalZone (Archived) (S0meyosh1no)
👍21🤬1
Forwarded from InternalZone (Archived) (S0meyosh1no)
🔥2😱1
Forwarded from IPA News
🏦 Т-Банк (Gastronome) доступен для скачивания в TestFlight

в: почему такое странное название?
о: потому что санкции. Приложение официальное, от самого банка

🔗 Скачать

IPA News. Подписаться
💡
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32👏1😁1
iPhone:~ root#
Please open Telegram to view this post
VIEW IN TELEGRAM
👍268🔥5😁2🥰1👏1😱1👌1
Forwarded from НеКасперский
Ай-ай-айклауд

Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к файловым данным iCloud без ведома пользователя. Под прицелом — фото, контакты, GPS-данные и прочие конфиденциальные материалы.

Суть бага: использование File Provider и умелая манипуляция симлинками приводили к незаметному переносу данных в контролируемую директорию. Пара кликов в Files.app — и приложение, работающее в фоне, незаметно сливает ваши файлы. Без предупреждений, без всплывающих окон, без всяких «разрешить доступ?».

В iOS 18 Apple устранила проблему, подлатав TCC. Теперь попытки подобного трюка пресекаются на корню.

НеКасперский
👍1😱1
Grapefruit: Runtime Application Instruments for iOS

https://github.com/ChiChou/grapefruit
👍14🔥103👏2🤔1💩1🙈1
sofa.macadmins.io - более удобный способ отслеживать CVE-шки из apple support
👍167🔥7👏1😁1🤔1🙏1
⭕️ Релиз iOS 18.2

⚠️ 21 вулн исправлено
0 активно эклуатируемых

https://support.apple.com/en-ca/121837
🔥17👍133🤔2😱2🙏2