iPhone:~ root#
الذهاب إلى القناة على Telegram
Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]
إظهار المزيد838
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
-330 أيام
أرشيف المشاركات
https://x.com/AppleNinja04 научился активировать с сигналом A12+
Так что BYPASS на iPhone XS/XsMax, Xr, 11-11ProMax, SE2020, 12-12ProMax и последующих моделях вполне возможен, в ближайшем будущем появятся интсрументы
Вот его репо https://github.com/kaviappletec/MyTool/tree/main можно скомпилировать проект, опробовать что там да как
Repost from Эксплойт
«Когда писают космонавты?» — если вы вдруг задавались этим вопросом, у NASA есть ответ.
Оказывается, с МКС передаются и такие данные, как процент заполненности мочесборника. Один гений вдохновился этим и создал приложение для macOS, которое в реальном времени показывает, когда кто-то из космонавтов сходил в туалет.
Самый безумный виджет, который вы захотите установить — на GitHub.
@exploitex
Repost from Хакер — Xakep.RU
Накось макось. Разбираем приложение для Mac OS 9, чтобы дать ему вторую жизнь
Тебе, вероятно, уже надоело читать статьи о программах для Windows? Попробуем исправить эту несправедливость и вспомним про Apple Macintosh. Тот самый, винтажный, на процессоре PowerPC. Сегодня мы будем препарировать написанное под эту древнюю технику приложение, чтобы дать ему вторую жизнь.
https://xakep.ru/2024/12/24/macos9-reverse/
Repost from Inf0 | ИБ, OSINT
🐬 Использование Flipper Zero для взлома macOS
BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств. Уязвимости подвержены все устройства с незащищёнными USB-контроллерами на борту: флеш-накопители, вебкамеры, мышки, клавиатуры, андроид-устройства
Благодаря отсутствию защиты от перепрошивки в некоторых USB-устройствах, злоумышленник может видоизменить или полностью заменить оригинальную прошивку и заставить устройство имитировать любое другое устройство
В рамках данной статьи рассмотрим:
🔵Полезные нагрузки BadUSB
🔵Создание скрипта DuckyScript
🔵Установка приложения qflipper
🔵Установка Duckyscript на Flipper Zero
🔵Запуск листенера
🔵Запуск обратного шелла BadUSB
🔵Удаленное управление компьютером macOS
Мы рассмотрим использование Flipper Zero, для создания полезной нагрузки, получения обратного подключения (реверс шелла) и взлома последней, обновленной версии macOS
⛓ https://spy-soft.net/hack-macos-flipper-zero/
#macOS #FlipperZero #Hack ✈️ inf0
QEMUAppleSilicon не покладая рук пытаются поднять ios в qemu, но пока наблюдаются проблемы с графикой. Ждем новостей!
Repost from Russian OSINT
🍏Apple исправляет уязвимость приложения Passwords в новом обновлении iOS 18.2
Компания Apple выпустила обновление iOS 18.2, которое исправляет серьёзную уязвимость в приложении Passwords. Проблема, идентифицированная как CVE-2024-54492 связана с использованием незащищённых HTTP-соединений для загрузки иконок веб-сайтов. Как сообщает Mysk, проблема подвергает пользователей риску, связанному с атакой типа «человек посередине» (MITM).
Помимо устранения проблемы в Passwords, iOS 18.2 также внесла изменения в другие ключевые компоненты:
🔻 AppleMobileFileIntegrity (CVE-2024-54526, CVE-2024-54527): исправлены уязвимости, которые могли позволить вредоносным приложениям получить доступ к частным данным пользователей, обходя ограничения песочницы.
🔻 Kernel (CVE-2024-54494): устранен дефект, позволявший злоумышленникам записывать данные в область памяти, предназначенную только для чтения.
🔻 WebKit (CVE-2024-54505): устранена проблема путаницы типов, которая могла привести к повреждению памяти при обработке злонамеренно созданного веб-контента.
🔻 Safari (CVE-2024-44246): исправлена ошибка конфиденциальности, из-за которой добавление сайта в Reading List могло раскрыть IP-адрес пользователя, даже при включенной функции Private Relay.
👆Исследователи из Mysk Inc. уведомили Apple об этой проблеме в сентябре 2024 года, и уже 11 декабря компания выпустила обновление, исправляющее ошибку. По данным Tenable, уязвимость была классифицирована как "опасная", и обновление сделать рекомендуется как можно скорее.
✋ @Russian_OSINT
⭕️ Релиз iOS 18.2
⚠️ 21 вулн исправлено
✅ 0 активно эклуатируемых
https://support.apple.com/en-ca/121837
Grapefruit: Runtime Application Instruments for iOS
https://github.com/ChiChou/grapefruit
Repost from НеКасперский
Ай-ай-айклауд
Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к файловым данным iCloud без ведома пользователя. Под прицелом — фото, контакты, GPS-данные и прочие конфиденциальные материалы.
Суть бага: использование File Provider и умелая манипуляция симлинками приводили к незаметному переносу данных в контролируемую директорию. Пара кликов в
Files.app — и приложение, работающее в фоне, незаметно сливает ваши файлы. Без предупреждений, без всплывающих окон, без всяких «разрешить доступ?».
В iOS 18 Apple устранила проблему, подлатав TCC. Теперь попытки подобного трюка пресекаются на корню.
НеКасперский
