Close Menu
Alathar Post
    ما هو ساخن

    ستكسب إيران 64 مليار دولار أمريكي سنوياً التجارة العالمية رهينة: حاجز في وسط المحيط

    أبريل 9, 2026

    إيران تكشف عدد ضحايا صراعها مع أمريكا وإسرائيل

    أبريل 9, 2026

    تم اكتشاف “السوط الأم” الذي يعود تاريخه إلى القرن الثاني عشر في فيليكي نوفغورود

    أبريل 9, 2026

    تم إطلاق نسخة مجانية من Borderlands Mobile لأجهزة iPhone

    أبريل 9, 2026

    أحرق مراهق خمس خزائن عبور في منطقة لينينغراد في إحدى الأمسيات

    أبريل 9, 2026
    Alathar Post
    • الرئيسية
    • التكنولوجيا

      تم اكتشاف “السوط الأم” الذي يعود تاريخه إلى القرن الثاني عشر في فيليكي نوفغورود

      أبريل 9, 2026

      في روسيا، بدأت الخدمات عبر الإنترنت في الإبلاغ عن الأخطاء عند تمكين VPN

      أبريل 9, 2026

      يولد محرك بحث Google ملايين الأخطاء كل ساعة

      أبريل 9, 2026

      يمكن أن تفسر الحالات الشاذة الغامضة أحد الألغاز الرئيسية للأرض

      أبريل 8, 2026

      اكتشف العلماء الروس أحد ألمع النجوم الزائفة

      أبريل 8, 2026
    • الألعاب

      تم إطلاق نسخة مجانية من Borderlands Mobile لأجهزة iPhone

      أبريل 9, 2026

      كيفية العثور على التمائم بحلقات الجان في الصحراء القرمزية: الدليل

      أبريل 9, 2026

      لن تستمر لعبة Fortnite إلى الأبد: ماذا تعني التخفيضات في Epic Games؟

      أبريل 9, 2026

      ماذا يحدث في Call of Duty: لماذا يتجادل عشاق السلسلة مع بعضهم البعض إلى ما لا نهاية؟

      أبريل 8, 2026

      MediaTek Dimensity 9600 Pro: مجموعة شرائح سطح المكتب بسرعة 5 جيجاهرتز

      أبريل 8, 2026
    • الأخبار
    • سياسة
    • نمط الحياة
    • امريكا
    • بيان صحفي
    Alathar Post
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة
    التكنولوجيا

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    منشورات ذات صلة

    تم اكتشاف “السوط الأم” الذي يعود تاريخه إلى القرن الثاني عشر في فيليكي نوفغورود

    أبريل 9, 2026

    في روسيا، بدأت الخدمات عبر الإنترنت في الإبلاغ عن الأخطاء عند تمكين VPN

    أبريل 9, 2026

    يولد محرك بحث Google ملايين الأخطاء كل ساعة

    أبريل 9, 2026
    لا تفوتها

    ستكسب إيران 64 مليار دولار أمريكي سنوياً التجارة العالمية رهينة: حاجز في وسط المحيط

    أبريل 9, 2026

    المضيق يمنع التجارة العالمية تخيل قمعًا يتدفق من خلاله خمس نفط الكوكب يوميًا. وهذا هو…

    إيران تكشف عدد ضحايا صراعها مع أمريكا وإسرائيل

    أبريل 9, 2026

    تم اكتشاف “السوط الأم” الذي يعود تاريخه إلى القرن الثاني عشر في فيليكي نوفغورود

    أبريل 9, 2026

    تم إطلاق نسخة مجانية من Borderlands Mobile لأجهزة iPhone

    أبريل 9, 2026

    أحرق مراهق خمس خزائن عبور في منطقة لينينغراد في إحدى الأمسيات

    أبريل 9, 2026

    ارتفاع عدد قتلى الهجمات الإسرائيلية على لبنان إلى 254

    أبريل 9, 2026

    وتحدثت الولايات المتحدة عن قوتها الخفية في المفاوضات مع إيران

    أبريل 9, 2026

    في روسيا، بدأت الخدمات عبر الإنترنت في الإبلاغ عن الأخطاء عند تمكين VPN

    أبريل 9, 2026

    كيفية العثور على التمائم بحلقات الجان في الصحراء القرمزية: الدليل

    أبريل 9, 2026

    تم إطلاق نسخة مجانية من Borderlands Mobile لأجهزة iPhone

    أبريل 9, 2026

    أحرق مراهق خمس خزائن عبور في منطقة لينينغراد في إحدى الأمسيات

    أبريل 9, 2026

    كيفية العثور على التمائم بحلقات الجان في الصحراء القرمزية: الدليل

    أبريل 9, 2026

    إيران تكشف عدد ضحايا صراعها مع أمريكا وإسرائيل

    أبريل 9, 2026

    تم اكتشاف “السوط الأم” الذي يعود تاريخه إلى القرن الثاني عشر في فيليكي نوفغورود

    أبريل 9, 2026

    وتحدثت الولايات المتحدة عن قوتها الخفية في المفاوضات مع إيران

    أبريل 9, 2026

    ستكسب إيران 64 مليار دولار أمريكي سنوياً التجارة العالمية رهينة: حاجز في وسط المحيط

    أبريل 9, 2026

    ارتفاع عدد قتلى الهجمات الإسرائيلية على لبنان إلى 254

    أبريل 9, 2026

    وبدد قديروف شائعات عن الشيشان لإيران: وذكر سبب عدم مساعدته

    أبريل 9, 2026
    • الرئيسية
    • الأخبار
    • الألعاب
    • التكنولوجيا
    • امريكا
    • سياسة
    • نمط الحياة
    • بيان صحفي
    © 2026 ALATHAR POST by www.alatharpost.com.

    اكتب كلمة البحث ثم اضغط على زر Enter