Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
Адрес записки: https://dxdt.ru/2015/04/11/7372/
Похожие записки:
- "Блокирующие" источники случайности в операционных системах
- Смартфон-шпион: восемь лет спустя
- KDE и "крахи"
- Firefox и наложенные сети в браузерах
- Реплика: знание секретных ключей и криптографические операции
- Утечка БД DeepSeek
- Реплика: преодоление air gap
- Сертификаты для IP-адресов от Let's Encrypt
- Пылесосы-шпионы
- Утечки данных YubiKey/Infineon
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (