报错截图报错详细内容-------------------------------------TranslatedReport(Full Report Below)------------------...
FSMON:一款多平台文件系统安全监控工具
关于FSMON FSMON是一款多平台文件系统安全监控工具,该工具可以帮助广大研究人员在 Linux、Android、iOS 和 macOS 上实现文件系统安全监控。 支持的操作系统平台 Linux ...
黑客利用 macOS 扩展文件属性隐藏恶意代码
黑客被发现正滥用 macOS 文件的扩展属性来传播一种新的木马,研究人员将其称为 RustyAttr。威胁分子将恶意代码隐藏在自定义文件元数据中,并使用诱饵 PDF 文档来帮助逃避检测。这项新技术类似...
macOS 漏洞 (CVE-2023-32428)本地提权,有poc
安全研究员 Gergely Kalman 详细介绍了 Apple MallocStackLogging 框架中的一个高危漏洞,该漏洞可能允许攻击者在 macOS 系统上获得本地特权提升 (LPE)。该...
【渗透利器】MacOS版渗透测试浏览器
下载地址: 链接:https://pan.quark.cn/s/6bd351d9ca57 0X01 前言 一直没有看到过关于macos的渗透浏览器,然后想着弄一下,于是有了本文,集成了一些常用的渗透插...
VPN正在成为企业入侵的关键路径
研究人员发现了Palo Alto Networks(CVE-2024-5921)和SonicWall(CVE-2024-29014)企业VPN客户端更新过程中的漏洞,这些漏洞可能被利用来远程执行代码。...
macOS 上的横向移动:独特且流行的技术以及实际示例
执行摘要在本文中,我们将讨论 macOS 的各种横向移动技术,其中一些是 macOS 特有的,而另一些则由其他网络共享。我们提供真实的例子来说明这些方法并讨论检测机会。本文将讨论使用以下技术进行横向移...
苹果解决了两个被积极利用的零日漏洞
关键词零日漏洞苹果发布了 iOS、iPadOS、macOS、visionOS 和 Safari 浏览器的安全更新,以解决两个被主动利用的零日漏洞。苹果针对 iOS、iPadOS、macOS、visio...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
关键词恶意软件据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公...
苹果修复了在英特尔 Mac 攻击中使用的两个零日漏洞
本周,苹果发布了紧急安全更新提示,用于修复两个零日漏洞,这些漏洞针对英特尔的 Mac 系统攻击。据了解,这些是在 macOS 的 macOS Sequoia JavaScriptCore (CVE-2...
CVE-2024-28888:福昕阅读器中使用释放后导致远程代码执行
网址https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-1967目标福昕PDF编辑器版本:2024.X(含)~2024...
苹果公司解决了两个正在被活跃利用的零日漏洞
苹果公司发布了两个零日漏洞的安全更新,编号为CVE-2024-44309和CVE-2024-44308,影响了iOS、iPadOS、macOS、visionOS和Safari网络浏览器。这些漏洞目前正...
48