Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
Адрес записки: https://dxdt.ru/2015/04/11/7372/
Похожие записки:
- HTTPS-запись в DNS для dxdt.ru
- Звуки на сайте Gramota.ru
- Техническое: связь SCT-меток с логами Certificate Transparency
- Реплика: перемешивающие сети Google и фильтрация
- Сдвиги времени в сертификатах Let's Encrypt
- Архитектурные различия DNSSEC, DNS-over-TLS, HTTP-over-TLS
- Реплика: номера портов и работа Интернета
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- Практикум: экспорт ключей TLS на примере библиотеки Go
- Удаление "неактивных" google-аккаунтов
- TLS для DevOps