Forwarded from Android Security & Malware
Malimite: iOS decompiler designed to analyze and decode IPA files
Built on top of Ghidra to offer direct support for Swift, Objective-C, and iOS resources
https://github.com/LaurieWired/Malimite
Built on top of Ghidra to offer direct support for Swift, Objective-C, and iOS resources
https://github.com/LaurieWired/Malimite
GitHub
GitHub - LaurieWired/Malimite: iOS and macOS Decompiler
iOS and macOS Decompiler. Contribute to LaurieWired/Malimite development by creating an account on GitHub.
👍1
Forwarded from InternalZone (Archived) (S0meyosh1no)
👍2❤1🤬1
Forwarded from InternalZone (Archived) (S0meyosh1no)
🔥2😱1
Forwarded from IPA News
в: почему такое странное название?
о: потому что санкции. Приложение официальное, от самого банка
IPA News. Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2👏1😁1
Forwarded from НеКасперский
Ай-ай-айклауд
Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к файловым данным iCloud без ведома пользователя. Под прицелом — фото, контакты, GPS-данные и прочие конфиденциальные материалы.
Суть бага: использование File Provider и умелая манипуляция симлинками приводили к незаметному переносу данных в контролируемую директорию. Пара кликов в
В iOS 18 Apple устранила проблему, подлатав TCC. Теперь попытки подобного трюка пресекаются на корню.
НеКасперский
Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к файловым данным iCloud без ведома пользователя. Под прицелом — фото, контакты, GPS-данные и прочие конфиденциальные материалы.
Суть бага: использование File Provider и умелая манипуляция симлинками приводили к незаметному переносу данных в контролируемую директорию. Пара кликов в
Files.app — и приложение, работающее в фоне, незаметно сливает ваши файлы. Без предупреждений, без всплывающих окон, без всяких «разрешить доступ?».В iOS 18 Apple устранила проблему, подлатав TCC. Теперь попытки подобного трюка пресекаются на корню.
НеКасперский
👍1😱1
⭕️ Релиз iOS 18.2
⚠️ 21 вулн исправлено
✅ 0 активно эклуатируемых
https://support.apple.com/en-ca/121837
⚠️ 21 вулн исправлено
✅ 0 активно эклуатируемых
https://support.apple.com/en-ca/121837
🔥17👍13❤3🤔2😱2🙏2
Forwarded from Russian OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
Компания Apple выпустила обновление iOS 18.2, которое исправляет серьёзную уязвимость в приложении Passwords. Проблема, идентифицированная как CVE-2024-54492 связана с использованием незащищённых HTTP-соединений для загрузки иконок веб-сайтов. Как сообщает Mysk, проблема подвергает пользователей риску, связанному с атакой типа «человек посередине» (MITM).
Помимо устранения проблемы в Passwords, iOS 18.2 также внесла изменения в другие ключевые компоненты:
👆Исследователи из Mysk Inc. уведомили Apple об этой проблеме в сентябре 2024 года, и уже 11 декабря компания выпустила обновление, исправляющее ошибку. По данным Tenable, уязвимость была классифицирована как "опасная", и обновление сделать рекомендуется как можно скорее.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
11❤15🔥13👍6💩3🙈3👌2👏1😁1🤔1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
QEMUAppleSilicon не покладая рук пытаются поднять ios в qemu, но пока наблюдаются проблемы с графикой. Ждем новостей!
👍13🔥6❤5👏2🤔2🤝2😁1💩1