Основний подвиг знайдений у ядрі macos
Зміст:
Дослідник безпеки в Нью-Йорку відповідав за розкриття проблеми безпеки, яка присутня в ядрі операційної системи macOS і дозволяє повністю контролювати систему.
macOS має вразливість до 15 років
Ця помилка локальної ескалації привілеїв знаходиться в IOHIDFamily, розширенні ядра macOS, розробленому для пристроїв людського інтерфейсу (HID), таких як сенсорний екран або кнопки, що дозволяє зловмиснику встановити кореневу оболонку або виконати довільний код в системі.
Apple відповідає на звинувачення у зниженні продуктивності свого iPhone
Експлуатація впливає на всі версії macOS і дозволяє довільно помилки читання / запису в ядрі. На додаток до цього, він також вимикає функції захисту системної цілісності (SIP) та Apple Mobile Integrity File (AMFI), які забезпечують захист від зловмисного програмного забезпечення.
Оскільки вразливість впливає лише на macOS і не є віддаленою експлуатацією, дослідник вирішив завантажити свої результати в Інтернеті, а не повідомляти про це в Apple. Програма винагородження помилок Apple не охоплює помилок macOS.
Шрифт Thehackernews"IOHIDFamily в минулому був відомим для багатьох перегонових умов, які він містив, що в кінцевому підсумку призвело до того, що значна частина його була переписана для використання командних воріт, а також великих частин блокували права".
"Я спочатку дивився на його джерело, сподіваючись знайти легкодоступний плід, який дозволить мені поставити під загрозу ядро iOS, але те, чого я тоді не знав, - це те, що деякі частини IOHIDFamily існують лише в macOS, зокрема в системі IOHIDS, яка вона містить вразливість ".
Експлуатувати в ядрі ps4 відкриває двері до джейлбрейку
Знайшовши вразливість в ядрі операційної системи PS4, він відкриває перші двері для взлому в консолі.
Південнокорейський регулятор криптовалюти знайдений мертвим
Юнг Кі-Джун, людина, яка хотіла регулювати використання криптовалют у Південній Кореї, знайдена мертвою, усі подробиці.
Невідправний подвиг знайдений на комутаторі nintendo
Хекер Кетрін Темкін та команда ReSwitched виявили подвиг на комунікаторі Nintendo, що жодне оновлення програмного забезпечення не може вимкнутись.