Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
()
Похожие записки:
- DNS-over-TLS на авторитативных серверах DNS
- Обновление описания TLS
- Персоны и идентификаторы
- Взлом Twitter и влияние на офлайн
- Мониторинг: фитнес-браслет и смартфон
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- Капитолийские ноутбуки
- Симметрии и дискретное логарифмирование
- Статья про HTTP-заголовки
- Статья Cloudflare про ECH/ESNI
- TLS 1.3 в Рунете
- Сервис проверки настроек веб-узлов
- Полностью зашифрованные протоколы в Интернете
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- Удостоверяющие центры TLS-сертификатов Рунета