macOS

Újabb privacy protection bypass sebezhetőség a macOS Mojave-ben

Címkék

Mojave provides special access to this folder for only a few apps, such as Finder. However, I've discovered a way to bypass these protections in Mojave and allow apps to look inside ~/Library/Safari without acquiring any permission from the system or from the user. There are no permission dialogs, It Just Works.™ In this way, a malware app could secretly violate a user's privacy by examining their web browsing history. [...] This hole exists in every version of Mojave, including macOS Mojave 10.14.3 Supplemental Update released on February 7.

A felfedező sérelmezte egy korábbi blogbejegyzésében, hogy az Apple elmulasztotta megemlíteni nevét egy másik biztonsági hiba felfedezésével és javításával kapcsolatban. Ezt a mulasztást azóta pótolták.

Workspaces 1.0

Címkék

Megjelent a macOS-hez elérhető Workspaces alkalmazás 1.0-s kiadása. A Workspaces egy olyan alkalmazás, amely "emlékszik" a beállításaidra, projekt erőforrásaidra és azokat gyorsan meg tudja nyitni. Csak bele kell dobni a fájlokat, mappákat, weboldalakat, alkalmazásokat, fontos leveleket és ki kell választani azokat, amelyeket szeretnénk automatikusan megnyitni. Ezután már elegendő csak a START gombra kattintani ahhoz, hogy az összes kiválasztott elem megnyíljon, azonnal újrakreálva a munkakörnyezetet.

tpwn - OS X 10.10.5 kernel local privilege escalation exploit

Címkék

tpwn - OS X 10.10.5 kernel local privilege escalation

Ugyan az Apple múlt hét csütörtökön javította a DYLD_PRINT_TO_FILE sebezhetőséget az OS X Yosemite 10.10.5 Update-ben, de ettől még nem maradnak az OS X 10.10 felhasználók privilégiumszint-emelést lehetővé tevő, helyi 0day sebezhetőség és exploit nélkül.

A legfrissebbet Luca Todesco (‏@qwertyoruiop) tolta ki a Twitter-re a minap. A PoC elérhető a GitHub-on.

Stefan Esser (@i0n1c) frissített SUIDGuard-ja védelmet nyújt ellene (mivel @i0n1c beletett egy NULLGuard elképzelésen alapuló védelmet).

xhyve – pehelysúlyú virtualizáció OS X-en, bhyve alapokon

Címkék

Az xhyve pehelysúlyú virtualizációt valósít meg OS X-en. Az xhyve nem más, mint a Peter Grehan és Neel Natu által megalkotott KVM+QEMU alternatíva, a FreeBSD-s bhyve portja. Jellemzői:

  • szuperkönnyű, mindössze 230 KB méretű
  • teljesen önálló, nincsenek függőségei
  • az egyetlen BSDL-es virtualizációs megoldás OS X-en
  • nem igényel kernel extension-t
  • multi-CPU támogatás
  • networking támogatás
  • képes "vanilla" Linux disztribúciók futtatására (ki lehetne terjeszteni a támogatást más OS-ek futtatására is)

A legújabb OS X bétában az Apple dobta a bugos discoveryd-t

Címkék

Az elmúlt hónapokban rengeteg panasz volt a discoveryd-re. Számos fejlesztő panaszkodott rá, köztük Craig Hockenberry. Úgy fest, hogy az Apple is belátta, hogy a discoveryd az okozója számos hálózati / kapcsolódási / WiFi problémának és kigyomlálta a legfrissebb OS X bétából.

Phoenix - a rootpipe újra él ... OS X 10.10.3-on is

Címkék

A rootpipe-ról már többször volt szó (1, 2). Az Apple az OS X 10.10.3-ban elvileg javította a problémát.

Patrick Wardle - egykori NSA alkalmazott, jelenleg a Synack biztonsági cég vezetője - azt állítja, hogy a rootpipe továbbra is élő fenyegetés az OS X felhasználók számára. Még OS X 10.10.3-on is...

Részletek itt.

rootpipe - "Rejtett backdoor API root privilégiumokhoz az OS X-ben"

Címkék

Emil Kvarnhammar arról blogolt ma, hogy az OS X Admin Framework rejtett backdoor API-t tartalmaz. Az API root privilégiumszinthez vezet. Az OS X néhány éve - minimum 2011 óta - tartalmazza ezt az API-t. Kvarnhammar 2014 októberében bukkant rá. Blogbejegyzése szerint bármely, a rendszeren levő felhasználói fiókból kihasználható root jog szerzésére. Az Apple kiadta tegnap az OS X 10.10.3-at, amelyben bezárta ezt a lehetőséget. Az OS X 10.9.x és korábbi verziók továbbra is sebezhetők, mert az Apple úgy döntött, hogy nem patcheli ezeket a verziókat. Kvarnhammar a 10.10.3-ra való frissítést javasolja.

Az OS X 10.10.2-es frissítése ellenére továbbra is problémás a WiFi jópár felhasználónak

Címkék

Az OS X 10.10-hez (Yosemite) nemrég kiadott második karbantartási és hibajavító frissítés ellenére számos felhasználó panaszkodik WiFi problémákra. A 10.10-zel kapcsolatos WiFi problémák már a kiadással egy időben jelentkeztek. Az Apple support fórumán a témában az első bejegyzés 2014. október 17-re datálódik. Azóta a szál életben van és több mint 770 ezer megtekintéssel, valamint 2400+ válasszal rendelkezik.

A 10.10.2 egyebek mellett WiFi problémákat javított. Voltak, akiknek a frissítés megoldotta a problémát, de jó páran vannak, akik még mindig küzdenek vele.

Részletek itt és itt.