2024年8月,俄罗斯黑客发布了一种名为BANSHEE Stealer的macOS恶意软件,能够攻击x86_64和ARM64架构。恶意软件作者声称,这种恶意软件可以从被攻击的系统中窃取广泛的数据,包括...
苹果修复了iOS和macOS中的数十个漏洞
关键词安全漏洞Apple 发布了安全性更新,以应对 iOS、macOS、tvOS、visionOS、watchOS 和 Safari 中的多个漏洞。这家 IT 巨头发布了 iOS 17.6 和 iPa...
Windows上搭建黑苹果(非从头开始)以及一些心得
前言 之前尝试过使用vagrant安装virtualbox的黑苹果,但是鼓捣两天后放弃了。因为网络上的virtualbox的黑苹果只到macos10.12左右,仅支持xcode8.3.3,再往上就不适...
iOS 16.5.1 Safari RCE 分析(CVE-2023-37450)
介绍过去,主流 JavaScript 引擎(例如 Google V8 和 Apple JavaScriptCore)的 JIT 编译器中存在大量副作用漏洞,其中 Google 的 V8 Typer 系...
办公用Mac到底安全不安全
一次针对Mac终端的入侵某次实战攻防演习期间,攻击队伪装成目标单位IT团队,向部分员工投递了一封钓鱼邮件。邮件内容大致如下:近日公司监测到Safari浏览器被曝出存在高危漏洞,请使用该浏览器的员工及时...
CrowdStrike正在提供一个规模更大的3,000万美元的漏洞收购计划
Crowdfense是一家世界领先的研究中心和收购平台,专注于高质量的零日漏洞和先进的漏洞研究。2019年,该公司以其1000万美元的漏洞悬赏计划以及独特的“漏洞研究中心”(VRH)在线平台成为新闻头...
G.O.S.S.I.P 阅读推荐 2024-03-22 Apple vs. FingerprintJS
最近Apple可不太顺,在欧盟的压力下各种破功,美国司法部也开始准备要起诉它垄断,被老大哥整治也就算了,居然还遇到了大卫公开叫板挑战哥利亚的,让我们看看今天这个大卫与哥利亚之战是怎么回事:今天推荐的这...
冰蝎(Behinder)特征分析
冰蝎(Behinder)简介冰蝎可是D某最喜爱的webshell连接工具;Behinder的加密流量威胁,剖析其通信原理,冰蝎的通信过程可以分为两个阶段:密钥协商以及加密传输。第一阶段:密钥协商1、 ...
逻辑漏洞背后隐藏的刷票总结
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
冰蝎魔改(特征混淆流量加密)
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任!前言魔改冰蝎可以更改流量特征以及添加自己的加密协议,从...
iOS取证新动向:iOS 17新功能
本文由小茆同学编译,由陈裕铭、Roe校对,转载请注明。iOS 17(代号为"Dawn"),是美国苹果公司研发的移动端操作系统,于2023年6月6日在2023苹果全球开发者大会上推出。概要又一年过去了,...
Chrome<116 任意文件读取 几乎通杀!!!
前言今年6月份有开发者向chromium官方提交了一个任意文件读取漏洞,如果chrome使用-no-sandbox启动,则可以读取本机任意文件,如果是默认沙箱环境,攻击者可以在 ios (safari...
6