es
Feedback
iPhone:~ root#

iPhone:~ root#

Ir al canal en Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

Mostrar más
869
Suscriptores
Sin datos24 horas
-87 días
-9730 días
Archivo de publicaciones
🔥 Query Apple's FindMy Network with Python https://github.com/malmeloo/FindMy.py

Repost from Inf0 | ИБ, OSINT
🐬 Использование Flipper Zero для взлома macOS BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств. Уязвимо
🐬 Использование Flipper Zero для взлома macOS BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств. Уязвимости подвержены все устройства с незащищёнными USB-контроллерами на борту: флеш-накопители, вебкамеры, мышки, клавиатуры, андроид-устройства Благодаря отсутствию защиты от перепрошивки в некоторых USB-устройствах, злоумышленник может видоизменить или полностью заменить оригинальную прошивку и заставить устройство имитировать любое другое устройство В рамках данной статьи рассмотрим: 🔵Полезные нагрузки BadUSB 🔵Создание скрипта DuckyScript 🔵Установка приложения qflipper 🔵Установка Duckyscript на Flipper Zero 🔵Запуск листенера 🔵Запуск обратного шелла BadUSB 🔵Удаленное управление компьютером macOS Мы рассмотрим использование Flipper Zero, для создания полезной нагрузки, получения обратного подключения (реверс шелла) и взлома последней, обновленной версии macOS ⛓ https://spy-soft.net/hack-macos-flipper-zero/ #macOS #FlipperZero #Hack ✈️ inf0

Repost from Proxy Bar
CVE-2024-49194 * Databricks JDBC Attack via JAAS * WriteUP + POC
CVE-2024-49194 * Databricks JDBC Attack via JAAS * WriteUP + POC

Gift
telegram star500

¡Ganadores seleccionados!

5 ganadores del sorteo

Fecha de finalización

QEMUAppleSilicon не покладая рук пытаются поднять ios в qemu, но пока наблюдаются проблемы с графикой. Ждем новостей!

Gift
telegram star500

Premios del sorteo

500 estrellas se distribuirán entre 5 ganadores.

Fecha de finalización

Repost from Russian OSINT
🍏Apple исправляет уязвимость приложения Passwords в новом обновлении iOS 18.2 Компания Apple выпустила обновление iOS 18.2, которое исправляет серьёзную уязвимость в приложении Passwords. Проблема, идентифицированная как CVE-2024-54492 связана с использованием незащищённых HTTP-соединений для загрузки иконок веб-сайтов. Как сообщает Mysk, проблема подвергает пользователей риску, связанному с атакой типа «человек посередине» (MITM). Помимо устранения проблемы в Passwords, iOS 18.2 также внесла изменения в другие ключевые компоненты: 🔻 AppleMobileFileIntegrity (CVE-2024-54526, CVE-2024-54527): исправлены уязвимости, которые могли позволить вредоносным приложениям получить доступ к частным данным пользователей, обходя ограничения песочницы. 🔻 Kernel (CVE-2024-54494): устранен дефект, позволявший злоумышленникам записывать данные в область памяти, предназначенную только для чтения. 🔻 WebKit (CVE-2024-54505): устранена проблема путаницы типов, которая могла привести к повреждению памяти при обработке злонамеренно созданного веб-контента. 🔻 Safari (CVE-2024-44246): исправлена ошибка конфиденциальности, из-за которой добавление сайта в Reading List могло раскрыть IP-адрес пользователя, даже при включенной функции Private Relay. 👆Исследователи из Mysk Inc. уведомили Apple об этой проблеме в сентябре 2024 года, и уже 11 декабря компания выпустила обновление, исправляющее ошибку. По данным Tenable, уязвимость была классифицирована как "опасная", и обновление сделать рекомендуется как можно скорее. @Russian_OSINT

⭕️ Релиз iOS 18.2 ⚠️ 21 вулн исправлено ✅ 0 активно эклуатируемых https://support.apple.com/en-ca/121837

sofa.macadmins.io - более удобный способ отслеживать CVE-шки из apple support
sofa.macadmins.io - более удобный способ отслеживать CVE-шки из apple support

Grapefruit: Runtime Application Instruments for iOS https://github.com/ChiChou/grapefruit
Grapefruit: Runtime Application Instruments for iOS https://github.com/ChiChou/grapefruit

Ай-ай-айклауд Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к фай
Ай-ай-айклауд Jamf Threat Labs обнаружили уязвимость в iOS: через хитрый обход TCC злоумышленники могли получить доступ к файловым данным iCloud без ведома пользователя. Под прицелом — фото, контакты, GPS-данные и прочие конфиденциальные материалы. Суть бага: использование File Provider и умелая манипуляция симлинками приводили к незаметному переносу данных в контролируемую директорию. Пара кликов в Files.app — и приложение, работающее в фоне, незаметно сливает ваши файлы. Без предупреждений, без всплывающих окон, без всяких «разрешить доступ?». В iOS 18 Apple устранила проблему, подлатав TCC. Теперь попытки подобного трюка пресекаются на корню. НеКасперский

Gift
telegram star1000

¡Ganadores seleccionados!

10 ganadores del sorteo

Fecha de finalización

Repost from IPA News
🏦 Т-Банк (Gastronome) доступен для скачивания в TestFlight в: почему такое странное название? о: потому что санкции. Приложе
🏦 Т-Банк (Gastronome) доступен для скачивания в TestFlight в: почему такое странное название? о: потому что санкции. Приложение официальное, от самого банка 🔗 Скачать IPA News. Подписаться 💡