Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
Адрес записки: https://dxdt.ru/2015/04/11/7372/
Похожие записки:
- HTTPS-запись в DNS для dxdt.ru
- Интерпретация DMARC в разрезе DKIM
- Реплика: очередное предостережение и угрозы ИИ
- Публикации на сайте ТЦИ
- Партнёрское API для сертификатов в ТЦИ
- Про цепочки, RSA и ECDSA
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
- Удаление "неактивных" google-аккаунтов
- Удостоверяющий центр TLS ТЦИ
- Занятный замок Fichet 787
- Техническое описание TLS: обновление 2022