ar
Feedback
iPhone:~ root#

iPhone:~ root#

الذهاب إلى القناة على Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

إظهار المزيد
869
المشتركون
لا توجد بيانات24 ساعات
-87 أيام
-9730 أيام
أرشيف المشاركات
nRootTag: 1.5 Billion iPhones Used for Malicious Tracking nRootTag vulnerability allows remote tracking through Apple's Find My network using Bluetooth technology https://securityonline.info/nroottag-1-5-billion-iphones-used-for-malicious-tracking/

Exploiting the iOS Kernel by Spraying IOSurfaces (part 2) https://youtu.be/Y-UI4dEFXFk

Дизассемблер для iOS и MacOS приложений Дизассемблер/декомпилятор предназначенный специально для приложений iOS. На самом деле, представляет из себя надстройку над Ghidra с несколькими улучшениями для более удобной работы с iOS-приложениями. По сути, основные фичи: - Прямая поддержка IPA файлов - Автоматическое декодирования ресурсов iOS - Помогает не тратить время на декомпиляцию кода библотек - Реконструирует классы Swift - Встроенный LLM В целом, может с ним чуть проще будет, чем с «голой» Гидрой, но мой интерес может представлять разве что встроенная LLM-ка (и то посмотреть надо что делает). Если кому поможет в работе, будет здорово) а может кто уже использует и поделится мнением)

Джейлбрейк Palera1n работает на iPad 7-го поколения с iPadOS 18.4 beta 1 Вышедшая на днях первая бета-версия iPadOS 18.4 поддерживается джейлбрейком palera1n на iPad седьмого поколения. #Palera1N #Джейлбрейк https://cydiaguide.ru/dzhejlbrejk-palera1n-rabotaet-na-ipad-7-go-pokoleniya-s-ipados-18-4-beta-1/

❗️Apple отключит функцию расширенной защиты облачных данных (Advanced Data Protection, ADP) в Великобритании. Такое решение принято компанией спустя две недели после появления в СМИ информации о том, что власти Великобритании потребовали от нее создать так называемый "бэкдор" для доступа к данным клиентов по всему миру. Apple сообщила в пятницу, что ADP будет недоступна для новых пользователей в Великобритании. Тем, кто уже использует функцию, придется вручную отключить ее в течение определенного периода, чтобы сохранить учетные записи iCloud. ADP для iCloud - это необязательная функция, добавляющая сквозное шифрование для обеспечения более высокого уровня безопасности облачных данных. Она защищает в том числе резервные копии iСloud, заметки, фото, текстовые сообщения и другие данные.

273 - Recycling Exploits in MacOS and Pirating Audiobooks https://dayzerosec.com/podcast/273.html

Repost from Hacker News
Debugging an Undebuggable App (Score: 153+ in 4 hours) Link: https://readhacker.news/s/6pjNj Comments: https://readhacker.news/c/6pjNj

Repost from iOS Broadcast
Ollama Mattt продолжает вести блог NSHipster и я с удовольствием погружаюсь в старый добрый стиль и простоту статей. В этот р
Ollama Mattt продолжает вести блог NSHipster и я с удовольствием погружаюсь в старый добрый стиль и простоту статей. В этот раз тема актуальная - локальные LLM, на примере Ollama: 🟡Позволяет запускать большие языковые модели на Mac. 🟡Работает на основе llama.cpp, предоставляя удобное управление моделями. 🟡Использует файлы моделей для настройки поведения моделей. 📁 Преимущества локального запуска моделей: 🔘Конфиденциальность: данные не покидают устройство. 🔘Стоимость: работа 24/7 без учета времени использования. 🔘Задержка: отсутствие сетевых обращений, быстрое реагирование. 🔘Контроль: отсутствие черного ящика и цензуры. 🔘Надежность: отсутствие отключений и ограничений по квоте API. 🐥 Создание Swift приложений с помощью Ollama: 🟣Ollama предоставляет HTTP API для интеграции с другими инструментами. 🟣Мэт создал свой пакет Ollama Swift 🟣Этот пакет в первую очередь для того чтобы делать утилиты для себя 🟣Примеры реализации RAG-систем. Если для вас это новое сочетание букв-обязательно почитайте. Это способ использовать свою базу знаний при работе с LLM #swift #llm #ollama

wh1te4ever показал эксплойт Safari, исправленный в iOS 16.5.1 и macOS 13.4.1 В сети появилось видео с демонстрацией эксплойта, созданного на основе уязвимости Safari. Уязвимость Apple уже исправила. #Новости https://cydiaguide.ru/wh1te4ever-pokazal-eksplojt-safari-ispravlennyj-v-ios-16-5-1-i-macos-13-4-1/

Repost from opennet.ru
Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux https://opennet.ru/62717/

Без пароля Apple закрыла уязвимость, позволявшую доставать даннные из заблокированных iPhone. Режим USB Restricted Mode блоки
Без пароля Apple закрыла уязвимость, позволявшую доставать даннные из заблокированных iPhone. Режим USB Restricted Mode блокирует передачу данных через порт, если гаджет пролежал в заблокированном состоянии больше часа. По словам Apple, брешь использовалась в «сложных точечных атаках». Эксперты из Citizen Lab же считают, что эксплойт мог серьёзно помочь создателям шпионского ПО вроде GrayKey и Cellebrite, ведь при успехе порт внезапно снова начинал передавать данные без пароля. Логическая ошибка в системе авторизации приводила к тому, что устройство снимало ограничение порта, даже если никто не разблокировал экран. Apple выпустила экстренный патч в iOS 18.3.1 и iPadOS 18.3.1, прикрыв лазейку. Технические подробности компания не обнародовала, однако отметила редкую сложность эксплойта и указала, что его использовали лишь в узком круге целевых взломов. НеКасперский

Repost from infosec
• На сайте 9to5mac было опубликовано небольшое исследование, которое описывает уязвимость протокола Bluetooth в устройствах M
+2
На сайте 9to5mac было опубликовано небольшое исследование, которое описывает уязвимость протокола Bluetooth в устройствах MacOS. Если коротко, то автору удалось осуществить имитацию доверенного устройства и провести атаку на расстоянии до 100 метров. С помощью Flipper Zero и прошивки Xtreme исследователь смог запустить видеоролик на MacBook Air через имитацию беспроводной клавиатуры. Для реализации атаки автору потребовалось около 20 минут: ➡Открыть модуль Bad USB на Flipper Zero с прошивкой Xtreme; ➡Загрузить в Flipper Zero .txt скрипт, который открыл страницу YouTube с видеороликом; ➡Выбрать имя Bluetooth-устройства и установить связь; ➡Выполнить полезную нагрузку; ➡Profit... Исследователь утверждает, что таким образом можно отправлять любые команды на все устройства apple (iPhone, iPad) и устройства Windows, но при одном условии - они разблокированы. ➡️ Вот тут более подробно: https://9to5mac.com/ #Bluetooth

Альтернатива VLC для macOS — плеер IINA У плеера очень легкий и плавный интерфейс. Есть поддержка темной темы и режима картин
Альтернатива VLC для macOS — плеер IINA У плеера очень легкий и плавный интерфейс. Есть поддержка темной темы и режима картинка-в-картинке. Помимо этого, имеется Music Mode для прослушивания офлайн-музыки и аудиокниг. Интерфейс IINA полностью переведен на русский язык. Как и в случае с VLC, здесь открытый исходный код и работает всё бесплатно. Скачать можно с официального сайта. 👉Лямин

Exploiting the iOS Kernel by Spraying IOSurfaces https://youtu.be/Y-UI4dEFXFk?si=6UpFUyABAX7htCWn

FlashSpace is a blazingly-fast virtual workspace manager for macOS, designed to enhance and replace native macOS Spaces. No m
FlashSpace is a blazingly-fast virtual workspace manager for macOS, designed to enhance and replace native macOS Spaces. No more waiting for macOS animations.

Screencut v2.0 — быстрые аккуратные скрины на айфоне Редактор скриншотов, который реально удобен в работе на ходу: аккуратные изображения экрана делаются за пару кликов, доступна масса шаблонов, а главное — базовые возможности полностью бесплатны. Ну а платные шаблоны могут быть как статичные (с возможностью менять оттенки), так и анимированные. Соответственно, на выходе получаете файлы в нужном вам формате. Работает на русском языке. #бесплатный #как_вы_без_этого_жили