ch
Feedback
iPhone:~ root#

iPhone:~ root#

前往频道在 Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

显示更多
869
订阅者
无数据24 小时
-87
-9730
帖子存档
🔥 Query Apple's FindMy Network with Python https://github.com/malmeloo/FindMy.py

Repost from Inf0 | ИБ, OSINT
🐬 Использование Flipper Zero для взлома macOS BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств. Уязвимо
🐬 Использование Flipper Zero для взлома macOS BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств. Уязвимости подвержены все устройства с незащищёнными USB-контроллерами на борту: флеш-накопители, вебкамеры, мышки, клавиатуры, андроид-устройства Благодаря отсутствию защиты от перепрошивки в некоторых USB-устройствах, злоумышленник может видоизменить или полностью заменить оригинальную прошивку и заставить устройство имитировать любое другое устройство В рамках данной статьи рассмотрим: 🔵Полезные нагрузки BadUSB 🔵Создание скрипта DuckyScript 🔵Установка приложения qflipper 🔵Установка Duckyscript на Flipper Zero 🔵Запуск листенера 🔵Запуск обратного шелла BadUSB 🔵Удаленное управление компьютером macOS Мы рассмотрим использование Flipper Zero, для создания полезной нагрузки, получения обратного подключения (реверс шелла) и взлома последней, обновленной версии macOS ⛓ https://spy-soft.net/hack-macos-flipper-zero/ #macOS #FlipperZero #Hack ✈️ inf0

Repost from Proxy Bar
CVE-2024-49194 * Databricks JDBC Attack via JAAS * WriteUP + POC
CVE-2024-49194 * Databricks JDBC Attack via JAAS * WriteUP + POC

Gift
telegram star500

获奖者已选定!

5 名抽奖获奖者

完成日期

QEMUAppleSilicon не покладая рук пытаются поднять ios в qemu, но пока наблюдаются проблемы с графикой. Ждем новостей!

Gift
telegram star500

抽奖奖品

500 星星将分配给 5 名获奖者。

完成日期

Repost from Russian OSINT
🍏Apple исправляет уязвимость приложения Passwords в новом обновлении iOS 18.2 Компания Apple выпустила обновление iOS 18.2, которое исправляет серьёзную уязвимость в приложении Passwords. Проблема, идентифицированная как CVE-2024-54492 связана с использованием незащищённых HTTP-соединений для загрузки иконок веб-сайтов. Как сообщает Mysk, проблема подвергает пользователей риску, связанному с атакой типа «человек посередине» (MITM). Помимо устранения проблемы в Passwords, iOS 18.2 также внесла изменения в другие ключевые компоненты: 🔻 AppleMobileFileIntegrity (CVE-2024-54526, CVE-2024-54527): исправлены уязвимости, которые могли позволить вредоносным приложениям получить доступ к частным данным пользователей, обходя ограничения песочницы. 🔻 Kernel (CVE-2024-54494): устранен дефект, позволявший злоумышленникам записывать данные в область памяти, предназначенную только для чтения. 🔻 WebKit (CVE-2024-54505): устранена проблема путаницы типов, которая могла привести к повреждению памяти при обработке злонамеренно созданного веб-контента. 🔻 Safari (CVE-2024-44246): исправлена ошибка конфиденциальности, из-за которой добавление сайта в Reading List могло раскрыть IP-адрес пользователя, даже при включенной функции Private Relay. 👆Исследователи из Mysk Inc. уведомили Apple об этой проблеме в сентябре 2024 года, и уже 11 декабря компания выпустила обновление, исправляющее ошибку. По данным Tenable, уязвимость была классифицирована как "опасная", и обновление сделать рекомендуется как можно скорее. @Russian_OSINT

⭕️ Релиз iOS 18.2 ⚠️ 21 вулн исправлено ✅ 0 активно эклуатируемых https://support.apple.com/en-ca/121837

sofa.macadmins.io - более удобный способ отслеживать CVE-шки из apple support
sofa.macadmins.io - более удобный способ отслеживать CVE-шки из apple support

Grapefruit: Runtime Application Instruments for iOS https://github.com/ChiChou/grapefruit
Grapefruit: Runtime Application Instruments for iOS https://github.com/ChiChou/grapefruit

Ай-ай-айклауд Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к фай
Ай-ай-айклауд Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к файловым данным iCloud без ведома пользователя. Под прицелом — фото, контакты, GPS-данные и прочие конфиденциальные материалы. Суть бага: использование File Provider и умелая манипуляция симлинками приводили к незаметному переносу данных в контролируемую директорию. Пара кликов в Files.app — и приложение, работающее в фоне, незаметно сливает ваши файлы. Без предупреждений, без всплывающих окон, без всяких «разрешить доступ?». В iOS 18 Apple устранила проблему, подлатав TCC. Теперь попытки подобного трюка пресекаются на корню. НеКасперский

Gift
telegram star1000

获奖者已选定!

10 名抽奖获奖者

完成日期

Repost from IPA News
🏦 Т-Банк (Gastronome) доступен для скачивания в TestFlight в: почему такое странное название? о: потому что санкции. Приложе
🏦 Т-Банк (Gastronome) доступен для скачивания в TestFlight в: почему такое странное название? о: потому что санкции. Приложение официальное, от самого банка 🔗 Скачать IPA News. Подписаться 💡