macOS

Újabb, macOS kernelt érintő, javítatlan, súlyos hiba részleteit hozta nyilvánosságra a P0 csapat

Címkék

A Google biztonsági csapata, a Project Zero (röviden: P0) egy újabb, macOS kernelt érintő, javítatlan, súlyos biztonsági hiba részleteit hozta nyilvánosságra, miután az Apple az értesítésétől számított 90 napon belül elmulasztotta azt javítani. Részletek itt. A sebezhetőség részletei itt.

Újabb privacy protection bypass sebezhetőség a macOS Mojave-ben

Címkék

Mojave provides special access to this folder for only a few apps, such as Finder. However, I've discovered a way to bypass these protections in Mojave and allow apps to look inside ~/Library/Safari without acquiring any permission from the system or from the user. There are no permission dialogs, It Just Works.™ In this way, a malware app could secretly violate a user's privacy by examining their web browsing history. [...] This hole exists in every version of Mojave, including macOS Mojave 10.14.3 Supplemental Update released on February 7.

A felfedező sérelmezte egy korábbi blogbejegyzésében, hogy az Apple elmulasztotta megemlíteni nevét egy másik biztonsági hiba felfedezésével és javításával kapcsolatban. Ezt a mulasztást azóta pótolták.

Workspaces 1.0

Címkék

Megjelent a macOS-hez elérhető Workspaces alkalmazás 1.0-s kiadása. A Workspaces egy olyan alkalmazás, amely "emlékszik" a beállításaidra, projekt erőforrásaidra és azokat gyorsan meg tudja nyitni. Csak bele kell dobni a fájlokat, mappákat, weboldalakat, alkalmazásokat, fontos leveleket és ki kell választani azokat, amelyeket szeretnénk automatikusan megnyitni. Ezután már elegendő csak a START gombra kattintani ahhoz, hogy az összes kiválasztott elem megnyíljon, azonnal újrakreálva a munkakörnyezetet.

tpwn - OS X 10.10.5 kernel local privilege escalation exploit

Címkék

tpwn - OS X 10.10.5 kernel local privilege escalation

Ugyan az Apple múlt hét csütörtökön javította a DYLD_PRINT_TO_FILE sebezhetőséget az OS X Yosemite 10.10.5 Update-ben, de ettől még nem maradnak az OS X 10.10 felhasználók privilégiumszint-emelést lehetővé tevő, helyi 0day sebezhetőség és exploit nélkül.

A legfrissebbet Luca Todesco (‏@qwertyoruiop) tolta ki a Twitter-re a minap. A PoC elérhető a GitHub-on.

Stefan Esser (@i0n1c) frissített SUIDGuard-ja védelmet nyújt ellene (mivel @i0n1c beletett egy NULLGuard elképzelésen alapuló védelmet).

xhyve – pehelysúlyú virtualizáció OS X-en, bhyve alapokon

Címkék

Az xhyve pehelysúlyú virtualizációt valósít meg OS X-en. Az xhyve nem más, mint a Peter Grehan és Neel Natu által megalkotott KVM+QEMU alternatíva, a FreeBSD-s bhyve portja. Jellemzői:

  • szuperkönnyű, mindössze 230 KB méretű
  • teljesen önálló, nincsenek függőségei
  • az egyetlen BSDL-es virtualizációs megoldás OS X-en
  • nem igényel kernel extension-t
  • multi-CPU támogatás
  • networking támogatás
  • képes "vanilla" Linux disztribúciók futtatására (ki lehetne terjeszteni a támogatást más OS-ek futtatására is)

A legújabb OS X bétában az Apple dobta a bugos discoveryd-t

Címkék

Az elmúlt hónapokban rengeteg panasz volt a discoveryd-re. Számos fejlesztő panaszkodott rá, köztük Craig Hockenberry. Úgy fest, hogy az Apple is belátta, hogy a discoveryd az okozója számos hálózati / kapcsolódási / WiFi problémának és kigyomlálta a legfrissebb OS X bétából.

Phoenix - a rootpipe újra él ... OS X 10.10.3-on is

Címkék

A rootpipe-ról már többször volt szó (1, 2). Az Apple az OS X 10.10.3-ban elvileg javította a problémát.

Patrick Wardle - egykori NSA alkalmazott, jelenleg a Synack biztonsági cég vezetője - azt állítja, hogy a rootpipe továbbra is élő fenyegetés az OS X felhasználók számára. Még OS X 10.10.3-on is...

Részletek itt.

rootpipe - "Rejtett backdoor API root privilégiumokhoz az OS X-ben"

Címkék

Emil Kvarnhammar arról blogolt ma, hogy az OS X Admin Framework rejtett backdoor API-t tartalmaz. Az API root privilégiumszinthez vezet. Az OS X néhány éve - minimum 2011 óta - tartalmazza ezt az API-t. Kvarnhammar 2014 októberében bukkant rá. Blogbejegyzése szerint bármely, a rendszeren levő felhasználói fiókból kihasználható root jog szerzésére. Az Apple kiadta tegnap az OS X 10.10.3-at, amelyben bezárta ezt a lehetőséget. Az OS X 10.9.x és korábbi verziók továbbra is sebezhetők, mert az Apple úgy döntött, hogy nem patcheli ezeket a verziókat. Kvarnhammar a 10.10.3-ra való frissítést javasolja.