续接上文~,今日macOS取证0x01 简介macOS是基于Unix内核的专门运行在苹果电脑上的图形化操作系统,由美国自主研发,由于是商用性,所以相对来讲安全性较高;0x02 开机取证1.m...
通过开源、多平台代码签名扩展 Apple 生态系统访问权限
苹果系统运行着一些现有的最大和最赚钱的软件应用程序生态系统。理论上,要进入这些生态系统,传统上需要使用macOS,并加入苹果开发者计划(Apple Developer Program)。如果你想为 A...
用于测试环境的磁盘镜像
本文由孙林轩编译,Roe校对,转载请注明。不久前看到有人想做一些文件恢复测试,并询问如何删除U盘数据并验证删除。这个操作做起来不难,但有时在操作系统上创建磁盘镜像以执行这样的测试会更容易。 ...
我如何从 Docker Desktop 切换到 Colima
导读:Colima 是 macOS 和 Linux 上的 Docker Desktop 替代品,它现在由 DDEV 支持。本文字数:2383,阅读时长大约:3分钟Colima 是 macO...
Venator - macOS恶意活动检测工具
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
ChromeLoader恶意软件激增,恐将威胁全球浏览器
文章来源:安全圈据调查,相较年初以来的稳定,ChromeLoader恶意软件的数量在本月有所上升,这将导致浏览器劫持成为一种普遍的威胁。ChromeLoader是一种浏览器劫持程序,它可以修改受害者的...
微软2022年9月份于周二补丁日针对64个漏洞发布安全补丁
9 月份,Adobe 在 Adobe Experience Manager、Bridge、InDesign、Photoshop、InCopy、Animate 和 Illustrator 中...
针对CS架构程序、公众号、小程序的全新抓包解决方案
文章来源:利刃信安0x01 前言今天,介绍一种针对CS架构程序、公众号、小程序的全新抓包改包方案。千呼万唤始出来,犹抱琵琶半遮面。经过几个月测试,全局流量代理功能终于来了。现在我们可以使用Y...
Apple Kernel 本地权限提升漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到 Apple 发布了多个产品的安全更新,披露了已被在野利用的 Apple Kernel 本地权...
苹果修复今年以来影响iPhone 和 Mac设备的第8枚0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果发布安全更新,解决今年以来被用于攻击iPhone和Mac的第8枚0day。本周一,苹果公司发布安全公告指出,有报告提到该安全缺陷“可能...
【漏洞通告】Zoom for Mac本地提权漏洞(CVE-2022-28757)
0x00 漏洞概述CVE IDCVE-2022-28757发现时间2022-08-22类 型LPE等 级...
【漏洞情报】苹果多设备爆出严重安全漏洞:攻击者可完全接管设备(涉及iPad,iPhone,Mac等)
0x01 漏洞介绍2022年8月20日,Apple官方发布了iOS 15.6.1和 iPadOS 15.6.1版本,修复了两个存在在野利用的安全漏洞。8月20日,该漏洞信息一度冲上微博热搜...
49