iPhone:~ root#
902 subscribers
715 photos
63 videos
108 files
1.05K links
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
Download Telegram
sofa.macadmins.io - более удобный способ отслеживать CVE-шки из apple support
👍167🔥7👏1😁1🤔1🙏1
⭕️ Релиз iOS 18.2

⚠️ 21 вулн исправлено
0 активно эклуатируемых

https://support.apple.com/en-ca/121837
🔥17👍133🤔2😱2🙏2
Forwarded from Russian OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
🍏Apple исправляет уязвимость приложения Passwords в новом обновлении iOS 18.2

Компания Apple выпустила обновление iOS 18.2, которое исправляет серьёзную уязвимость в приложении Passwords. Проблема, идентифицированная как CVE-2024-54492 связана с использованием незащищённых HTTP-соединений для загрузки иконок веб-сайтов. Как сообщает Mysk, проблема подвергает пользователей риску, связанному с атакой типа «человек посередине» (MITM).

Помимо устранения проблемы в Passwords, iOS 18.2 также внесла изменения в другие ключевые компоненты:

🔻 AppleMobileFileIntegrity (CVE-2024-54526, CVE-2024-54527): исправлены уязвимости, которые могли позволить вредоносным приложениям получить доступ к частным данным пользователей, обходя ограничения песочницы.
🔻 Kernel (CVE-2024-54494): устранен дефект, позволявший злоумышленникам записывать данные в область памяти, предназначенную только для чтения.
🔻 WebKit (CVE-2024-54505): устранена проблема путаницы типов, которая могла привести к повреждению памяти при обработке злонамеренно созданного веб-контента.
🔻 Safari (CVE-2024-44246): исправлена ошибка конфиденциальности, из-за которой добавление сайта в Reading List могло раскрыть IP-адрес пользователя, даже при включенной функции Private Relay.

👆Исследователи из Mysk Inc. уведомили Apple об этой проблеме в сентябре 2024 года, и уже 11 декабря компания выпустила обновление, исправляющее ошибку. По данным Tenable, уязвимость была классифицирована как "опасная", и обновление сделать рекомендуется как можно скорее.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
1115🔥13👍6💩3🙈3👌2👏1😁1🤔1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
QEMUAppleSilicon не покладая рук пытаются поднять ios в qemu, но пока наблюдаются проблемы с графикой. Ждем новостей!
👍13🔥65👏2🤔2🤝2😁1💩1
1👍31🔥175🤔5👏4😁1😱1🙏1🙈1
iPhone:~ root#
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🔥14😁75👏4🤡4🫡3😱1🙏1👌1🤝1
👍407🔥4👏4😁3🤔2😱1
Forwarded from Proxy Bar
CVE-2024-49194
*
Databricks JDBC Attack via JAAS
*
WriteUP + POC
2🔥1👏1
Forwarded from Inf0 | ИБ, OSINT
🐬 Использование Flipper Zero для взлома macOS

BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств. Уязвимости подвержены все устройства с незащищёнными USB-контроллерами на борту: флеш-накопители, вебкамеры, мышки, клавиатуры, андроид-устройства

Благодаря отсутствию защиты от перепрошивки в некоторых USB-устройствах, злоумышленник может видоизменить или полностью заменить оригинальную прошивку и заставить устройство имитировать любое другое устройство

В рамках данной статьи рассмотрим:
🔵Полезные нагрузки BadUSB
🔵Создание скрипта DuckyScript
🔵Установка приложения qflipper
🔵Установка Duckyscript на Flipper Zero
🔵Запуск листенера
🔵Запуск обратного шелла BadUSB
🔵Удаленное управление компьютером macOS

Мы рассмотрим использование Flipper Zero, для создания полезной нагрузки, получения обратного подключения (реверс шелла) и взлома последней, обновленной версии macOS

https://spy-soft.net/hack-macos-flipper-zero/

#macOS #FlipperZero #Hack ✈️ inf0
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
🔥 Query Apple's FindMy Network with Python

https://github.com/malmeloo/FindMy.py
👍2117🔥13👏7🤝3😱1🕊1🤡1
Forwarded from Хакер — Xakep.RU
Накось макось. Разбираем приложение для Mac OS 9, чтобы дать ему вторую жизнь

Тебе, вероятно, уже надоело читать статьи о программах для Windows? Попробуем исправить эту несправедливость и вспомним про Apple Macintosh. Тот самый, винтажный, на процессоре PowerPC. Сегодня мы будем препарировать написанное под эту древнюю технику приложение, чтобы дать ему вторую жизнь.

https://xakep.ru/2024/12/24/macos9-reverse/
2🔥2
Forwarded from Эксплойт
«Когда писают космонавты?» — если вы вдруг задавались этим вопросом, у NASA есть ответ.

Оказывается, с МКС передаются и такие данные, как процент заполненности мочесборника. Один гений вдохновился этим и создал приложение для macOS, которое в реальном времени показывает, когда кто-то из космонавтов сходил в туалет.

Самый безумный виджет, который вы захотите установить — на GitHub.

@exploitex
👍31🫡1💊1
https://x.com/AppleNinja04 научился активировать с сигналом A12+

Так что BYPASS на iPhone XS/XsMax, Xr, 11-11ProMax, SE2020, 12-12ProMax и последующих моделях вполне возможен, в ближайшем будущем появятся интсрументы
Вот его репо https://github.com/kaviappletec/MyTool/tree/main можно скомпилировать проект, опробовать что там да как
👍2013👏6🔥3😱2🕊2🙈2😁1🤔1🫡1
appstorrent
НОВЫЕ ИГРЫ:
Grand Theft Auto V v1.0.1180.1 / 1.41 [Wineskin] - Экшен, Приключения
не прошло 12-и лет))
👍255👏5🫡5🔥4💩3🗿2🤔1😱1🕊1
🐧🧠
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1813😁5👏4🤔4🔥2😱2🤬1🙏1👌1😨1