Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
Адрес записки: https://dxdt.ru/2015/04/11/7372/
Похожие записки:
- Техническое: где в ECDSA эллиптическая кривая
- "Умные" колонки и смартфоны
- Теги ключей DNSSEC: продолжение
- Apple и процессор радиоканала 5G
- LibreSSL и поддержка криптосистем ГОСТ
- "Авторизованный трафик" и будущее Интернета
- Bluetooth и CVE-2023-45866
- Фотографии штатовских президентов
- Сервис проверки настроек веб-узлов
- Рассылка SMS и распределённые сети под управлением Telegram
- Мониторинг жонглёров