На GitHub опубликована связка эксплойтов для компрометации ядра macOS

На GitHub опубликована связка эксплойтов для компрометации ядра macOS

На GitHub опубликована связка эксплойтов для компрометации ядра macOS

Исследователь в области безопасности опубликовал цепочку эксплойтов, которые используют три бага для компрометации продуктов Apple, начиная от Safari и заканчивая ядром macOS вплоть до версии 10.13.3.

О публикации исходного кода эксплойта на GitHub эксперт Samuel Groß сообщил в Twitter. Помимо самого кода, там содержится файл README с дополнительной информацией.

Цепь действует следующим образом: эксплуатируется уязвимость удаленного выполнения кода в Safari > осуществляется «побег из песочницы» (sandbox escape) > эксплуатируется проблема локального повышения привилегий в ядре macOS 10.13.3.

Таким образом, связка эксплойтов использует три разных бага — от JavaScript-кода, который выполняется внутри Safari, до выполнения кода уровня ядра. Вот эти три проблемы безопасности:

  1. Некорректная оптимизация в DFG JIT, ее можно использовать для создания путаницы ввода.
  2. Отсутствие проверки песочницы в launchd, эта брешь позволяет запускать произвольные процессы вне песочницы.
  3. Логическая дыра в XNU, приводит к Man-in-the-Middle.

Развернуть эксплойт можно в шесть этапов.

Российский мессенджер ТамТам доживает последние дни

Компания VK пока официально не объявила о закрытии «ТамТам», однако СМИ стал известен дедлайн на поддержку почтенного мессенджера — 27 февраля. Пользователям уже разосланы соответствующие уведомления.

Мультиплатформенный IM-сервис разработки Mail.ru Group (ныне VK) был запущен в 2016 году как «ОК сообщения». В 2017-м его переименовали в «ТамТам», а еще через год с небольшим сняли жесткую привязку к «Одноклассникам».

В 2022 году «ТамТам» удостоился включения в реестр отечественных аналогов иностранных платформ и программ, а в марте 2025-го VK представила другой мессенджер — MAX, который, по слухам, использует наработки проекта TamTam.

Новинке вскоре был присвоен статус национального мессенджера; MAX активно развивается, обрастая дополнительными возможностями, и при наличии господдержки имеет хорошие шансы в итоге стать лидером в этом сегменте российского рынка.

В рунете серьезную конкуренцию MAX составляли WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram. Первый уже выбыл из гонки, отказавшись выполнять требования Роскомнадзора, второй еще работает, однако из-за многочисленных нарушений российского законодательства его ощутимо замедлили и вполне могут тоже заблокировать.

RSS: Новости на портале Anti-Malware.ru