Close Menu
Alathar Post
    ما هو ساخن

    ودعت وزارة الخارجية العقوبات على روسلخوزبانك غير القانوني وواحد

    يونيو 7, 2025

    تم الكشف عن رد فعل الحكومة الأمريكية حول الهجوم على المطارات الروسية

    يونيو 7, 2025

    قامت روسيا بإنشاء طلاء بوليمر “ذكي” مع نفسه

    يونيو 7, 2025

    قدمت MSI جهاز كمبيوتر محمول للألعاب بميزانية مع بطاقة فيديو RTX 5060

    يونيو 7, 2025

    زلزال 5.1 يحدث قبالة اليونان

    يونيو 7, 2025
    Alathar Post
    • الرئيسية
    • التكنولوجيا

      قامت روسيا بإنشاء طلاء بوليمر “ذكي” مع نفسه

      يونيو 7, 2025

      قامت Google بتسريع عمل متصفح Chrome

      يونيو 7, 2025

      في عمل يوتيوب في بعض البلدان ، كانت هناك هزيمة كبيرة

      يونيو 7, 2025

      ستزيد Samsung من معدل نمو ذاكرة LPDDR6

      يونيو 7, 2025

      ما هو اختبار تورينج ولماذا كسره الحديث

      يونيو 6, 2025
    • الألعاب

      قدمت MSI جهاز كمبيوتر محمول للألعاب بميزانية مع بطاقة فيديو RTX 5060

      يونيو 7, 2025

      أكد مطورو Resident Evil 9 Requiem الترجمة الكاملة إلى الروسية

      يونيو 7, 2025

      أعلن الجزء الثالث من سلسلة NIOH

      يونيو 7, 2025

      Etheria: تم إطلاق سراح Rebetart Romer

      يونيو 7, 2025

      يجب أن تؤخذ خمس مباريات في نهاية الأسبوع الآن ، يونيو 2025

      يونيو 6, 2025
    • الأخبار
    • سياسة
    • نمط الحياة
    • امريكا
    • بيان صحفي
    Alathar Post
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة
    التكنولوجيا

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    منشورات ذات صلة

    قامت روسيا بإنشاء طلاء بوليمر “ذكي” مع نفسه

    يونيو 7, 2025

    قامت Google بتسريع عمل متصفح Chrome

    يونيو 7, 2025

    في عمل يوتيوب في بعض البلدان ، كانت هناك هزيمة كبيرة

    يونيو 7, 2025
    لا تفوتها

    ودعت وزارة الخارجية العقوبات على روسلخوزبانك غير القانوني وواحد

    يونيو 7, 2025

    وقال وزير الخارجية الروسي سيرجي فيرشينين إن تدابير العقوبة لروسلخوزبانك شخص غير قانوني. ووفقا له…

    تم الكشف عن رد فعل الحكومة الأمريكية حول الهجوم على المطارات الروسية

    يونيو 7, 2025

    قامت روسيا بإنشاء طلاء بوليمر “ذكي” مع نفسه

    يونيو 7, 2025

    قدمت MSI جهاز كمبيوتر محمول للألعاب بميزانية مع بطاقة فيديو RTX 5060

    يونيو 7, 2025

    زلزال 5.1 يحدث قبالة اليونان

    يونيو 7, 2025

    افتتح Hazal Subaı ، نجم سلسلة المهجورة ، الموسم

    يونيو 7, 2025

    نشرت وزارة الخارجية الروسية عقوبات غير قانونية على روسيلكهوزبانك

    يونيو 7, 2025

    يدرك اليابانيون عدم جدوى دعم أوكرانيا وزيلينسكي

    يونيو 7, 2025

    قامت Google بتسريع عمل متصفح Chrome

    يونيو 7, 2025

    قدمت MSI جهاز كمبيوتر محمول للألعاب بميزانية مع بطاقة فيديو RTX 5060

    يونيو 7, 2025

    زلزال 5.1 يحدث قبالة اليونان

    يونيو 7, 2025

    أكد مطورو Resident Evil 9 Requiem الترجمة الكاملة إلى الروسية

    يونيو 7, 2025

    تم الكشف عن رد فعل الحكومة الأمريكية حول الهجوم على المطارات الروسية

    يونيو 7, 2025

    قامت روسيا بإنشاء طلاء بوليمر “ذكي” مع نفسه

    يونيو 7, 2025

    يدرك اليابانيون عدم جدوى دعم أوكرانيا وزيلينسكي

    يونيو 7, 2025

    ودعت وزارة الخارجية العقوبات على روسلخوزبانك غير القانوني وواحد

    يونيو 7, 2025

    افتتح Hazal Subaı ، نجم سلسلة المهجورة ، الموسم

    يونيو 7, 2025

    نشرت وزارة الخارجية الروسية عقوبات غير قانونية على روسيلكهوزبانك

    يونيو 7, 2025
    • الرئيسية
    • الأخبار
    • الألعاب
    • التكنولوجيا
    • امريكا
    • سياسة
    • نمط الحياة
    • بيان صحفي
    © 2025 ALATHAR POST by www.alatharpost.com.

    اكتب كلمة البحث ثم اضغط على زر Enter