Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
Адрес записки: https://dxdt.ru/2015/04/11/7372/
Похожие записки:
- Новые корневые сертификаты на audit.statdom.ru
- Обновление описания TLS
- Вывод полей ECH на tls13.1d.pw
- Влияние систем ИИ на процессы в мире
- Реплика: преодоление air gap
- Наложенные сети Google и браузеры в будущем
- Доверенные программы для обмена сообщениями
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Симметричные ключи, аутентификация и стойкость в TLS
- Симметрии и дискретное логарифмирование
- Персоны и идентификаторы