感谢后台朋友回复,问到三沐,开源网络安全工具会不会有安全风险。是的这是一个好问题,无论是开源产品还是商业化产品都要面临的问题,而不是单纯的指只有开源软件需要面临这个问题。系统、数据库,中间件,jar包...
恶意 PyPI 软件包瞄准 macOS 以窃取 Google Cloud 凭证
导 读 安全研究人员在 Python 软件包存储库 (PyPI) 中发现了一个恶意软件,该恶意软件针对 Apple macOS 系统,目的是从少数受害者那里窃取用户的 Google Cloud 凭据。...
微软蓝屏损失或超10亿美元!
Wedbush董事总经理Dan Ives表示,不到5%的CrowdStrike客户可能会转向其他网络安全供应商。微软大规模“蓝屏宕机”的余波仍在持续。据美国研究机构安德森经济集团,此次宕机造成的损失或...
专家发现了一款复杂的LightSpy间谍软件的macOS版本
威胁分析公司的研究人员发现了一款macOS版本的LightSpy间谍软件,该软件自2024年1月起在野外活动。威胁分析公司观察到威胁行为者使用两个公开可用的漏洞(CVE-2018-4233,CVE-2...
Electron 应用 PDF.js RCE 之 Obsidian
前言背景 近期 CVE-2024-4367 漏洞比较受大家关注,不少师傅们已经去 SRC 水了很多 PDF XSS 漏洞了,不过 PDF XSS 终究还是很鸡肋的,很难有啥大的危害: 其实在这之前,国...
Windows上搭建黑苹果(非从头开始)以及一些心得
前言 之前尝试过使用vagrant安装virtualbox的黑苹果,但是鼓捣两天后放弃了。因为网络上的virtualbox的黑苹果只到macos10.12左右,仅支持xcode8.3.3,再往上就不适...
CVE-2024-34331:Parallels Desktop权限提升漏洞分析
Parallels Desktop是macOS下的一个虚拟机软件,在其打包功能中存在一处安全性问题。本文通过利用 Parallels Desktop 对 macOS 安装程序的信任,进行本地权限提升 ...
影响 300 万款苹果 iOS / macOS 应用,CocoaPods 平台漏洞披露
最近,Objective-C 和 Swift 的著名依赖管理器 CocoaPods 的关键漏洞被曝光,使数百万 macOS 和 iOS 设备上的应用程序面临供应链攻击风险,可能会对一些苹果用户造成伤害...
[随记]Macos m系芯片安装proxychains4
在macos中直接使用brew安装的架构是不适配的,需要手动下载编译整个make流程要进行三次# Downloadgit clone https://github.com/rofl0r/proxych...
CocoaPods 曝关键漏洞,数百万 macOS 和 iOS 应用程序面临供应链攻击风险
关键词安全漏洞最近,Objective-C 和 Swift 的著名依赖管理器 CocoaPods 的关键漏洞被曝光,使数百万 macOS 和 iOS 设备上的应用程序面临供应链攻击风险,可能会对一些苹...
严重 CocoaPods 漏洞使 macOS 和 iOS 应用程序易受供应链攻击
导 读开源依赖项管理器 CocoaPods 中的安全漏洞暴露了数千个软件包,为针对数百万 iOS 和 macOS 应用程序的供应链攻击创造了机会。CocoaPods(Objective-C 和 Swi...
CVE-2024-34331:Parallels Repack 权限提升
漏洞发现在使用Parallels 的 Mass Deployment 包时,我针对 2018 Intel Mac mini 和 macOS 虚拟机进行了测试。我在测试期间注意到一件奇怪的事情,即在创建...
49