上周,苹果公司向其设备内置恶意软件工具XProtect推送了签名更新,以阻止其所谓的 macOS Ferret 家族的几种变体:FROSTYFERRET_UI、FRIENDLYFERRET_SECD ...
2024年发现22个新的Mac恶意软件家族
2024 年发现了近二十个新的 macOS 恶意软件家族,包括窃取程序、后门程序、下载程序和勒索软件。 据专门研究 Apple 产品的知名安全研究员帕特里克·沃德尔 (Patrick Wardle) ...
TRAVERTINE (CVE-2025-24118) macOS 内核中存在绝对疯狂的竞争条件
这是我报告过的最疯狂的内核错误。它涉及 macOS 内核 ( XNU )中几项尖端功能的组合- 安全内存回收 (SMR)、只读页面映射、每个线程凭据、memcpy 实现细节,当然还有将所有内容联系在...
微软披露macOS漏洞CVE-2024-44243,允许安装Rootkit
微软近日披露了一个已修复的macOS安全漏洞,该漏洞如果被成功利用,可能允许以“root”权限运行的攻击者绕过操作系统的系统完整性保护(SIP),并通过加载第三方内核扩展来安装恶意内核驱动程序。该漏洞...
macOS 用户遭恶意软件攻击
导 读近期发现针对 macOS 用户的恶意广告攻击正在通过虚假 Homebrew 网站投放信息窃取恶意软件。该攻击活动背后的威胁组织依靠 Google 广告投放指向恶意链接的开源包管理器 Homebr...
Coremail邮箱客户端安装与账户配置(macOS x86版)
Coremail邮箱客户端介绍Coremail邮箱客户端是广东盈世计算机科技有限公司最新研发的一款面向企业级客户的邮箱客户端软件,覆盖Windows、统信UOS、银河麒麟、ubuntu、MacOS等操...
Yubico警告Linux和macOS用户,pam-u2f中存在2FA安全漏洞
CVE-2024-53691:针对严重 QNAP RCE 漏洞发布 PoC 漏洞利用程序安全研究人员 c411e 针对 QNAP NAS 设备中的一个严重漏洞发布了概念验证(PoC)漏洞利用代码,该漏...
微软揭露macOS漏洞CVE-2024-44243:攻击者可绕过SIP安装Rootkit
近日,微软威胁情报团队披露了一个已修复的macOS安全漏洞(CVE-2024-44243),该漏洞允许以“root”权限运行的攻击者绕过macOS的系统完整性保护(SIP),并加载第三方内核扩展以安装...
基于Electron的应用程序安全测试基础 — 提取和分析.asar文件的案例研究
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)硬编码密钥(在SQLite中)和加密算法(在AesFormula.js文件中)信息...
macos高危漏洞CVE-2024-54498 解析+复现
前言: 前两天看到github有公开一个mac的cve,影响了15.2以下的版本,刚好我也用的mac,看看会不会影响到我,特抽时间看了一下,有搞错的地方麻烦大佬补充修改。 原理: 先说下...
DudeSuite v1.1.4.0 for macOS 新春预览版
https://github.com/x364e3ab6/DudeSuite 原文始发于微信公众号(星羽安全):DudeSuite v1.1.4.0 for macOS 新春预览版
macOS Sequoia 自带邮件应用配置邮箱账号(IMAP协议)
准备工作macOS Sequoia 15 版本信息在macOS 邮件应用配置账户之前,建议先确认如下信息:账号和密码:如果您配置的是网易163邮箱、QQ邮箱等免费个人邮箱,请先阅读《国内主流邮箱如何启...
48