Close Menu
Abu Dhabi News
    What's Hot

    وسائل الإعلام: المليونير المشفر الذي رفضته بوزوفا يبدأ إجراءات المحكمة أيضًا

    يناير 21, 2026

    وقال ترامب إنه لا ينبغي لأمريكا أن تتدخل في أوكرانيا

    يناير 21, 2026

    السيناتور شيكين: يتم اتخاذ الإجراءات بشكل مستمر ضد Telegram في روسيا

    يناير 21, 2026
    Abu Dhabi News
    • الرئيسية
    • سياسة

      وسائل الإعلام: المليونير المشفر الذي رفضته بوزوفا يبدأ إجراءات المحكمة أيضًا

      يناير 21, 2026

      kp.ru: أصبح مليونير العملات المشفرة البالغ من العمر 38 عامًا معجبًا جديدًا بـAlsu

      يناير 21, 2026

      انتهت إجراءات الإعدام ضد لاريسا دولينا

      يناير 21, 2026

      علق لوزا على وضع شقة دولينا

      يناير 21, 2026

      الممثلة ليزا مورياك بدون مكياج في دبي

      يناير 21, 2026
    • التكنولوجيا

      السيناتور شيكين: يتم اتخاذ الإجراءات بشكل مستمر ضد Telegram في روسيا

      يناير 21, 2026

      الوسائط: ستطلق شركة Huawei قريبًا جهازًا لوحيًا بشاشة قابلة للطي

      يناير 21, 2026

      قد يتم حظر الآلاف من خدمات الذكاء الاصطناعي “التعرية” في روسيا

      يناير 21, 2026

      يتحدث رائد الفضاء كود سفيرشكوف عن رحلة محطة الفضاء الدولية عبر الشفق القطبي

      يناير 21, 2026

      فاجأ الارتفاع المفاجئ لساحل جرينلاند الجيولوجيين

      يناير 21, 2026
    • تثقيف
    • جيش
    • امريكا
    • الألعاب
    • بيان صحفي
    Abu Dhabi News
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    منشورات ذات صلة

    التكنولوجيا يناير 21, 2026

    السيناتور شيكين: يتم اتخاذ الإجراءات بشكل مستمر ضد Telegram في روسيا

    التكنولوجيا يناير 21, 2026

    الوسائط: ستطلق شركة Huawei قريبًا جهازًا لوحيًا بشاشة قابلة للطي

    التكنولوجيا يناير 21, 2026

    قد يتم حظر الآلاف من خدمات الذكاء الاصطناعي “التعرية” في روسيا

    التكنولوجيا يناير 21, 2026

    يتحدث رائد الفضاء كود سفيرشكوف عن رحلة محطة الفضاء الدولية عبر الشفق القطبي

    التكنولوجيا يناير 21, 2026

    فاجأ الارتفاع المفاجئ لساحل جرينلاند الجيولوجيين

    التكنولوجيا يناير 20, 2026

    الحماية الطبيعية لدببة الماء من الإشعاع ليس لها أي تأثير على رواد الفضاء

    لا تفوتها
    سياسة يناير 21, 2026

    وسائل الإعلام: المليونير المشفر الذي رفضته بوزوفا يبدأ إجراءات المحكمة أيضًا

    بدأت المغنية الروسية ألسو، بعد طلاقها من رجل الأعمال يان أبراموف، علاقة مع مليونير العملات…

    وقال ترامب إنه لا ينبغي لأمريكا أن تتدخل في أوكرانيا

    يناير 21, 2026

    السيناتور شيكين: يتم اتخاذ الإجراءات بشكل مستمر ضد Telegram في روسيا

    يناير 21, 2026

    كيفية فتح جميع النهايات في الحجر الصحي: إرشادات تفصيلية

    يناير 21, 2026

    الجنرال سوبوليف: لا يمكن تحديد هدف صاروخ أوريشنيك

    يناير 21, 2026

    kp.ru: أصبح مليونير العملات المشفرة البالغ من العمر 38 عامًا معجبًا جديدًا بـAlsu

    يناير 21, 2026

    الكرملين يرد على تصريح ترامب بشأن أسلحة أمريكا السرية

    يناير 21, 2026

    الوسائط: ستطلق شركة Huawei قريبًا جهازًا لوحيًا بشاشة قابلة للطي

    يناير 21, 2026
    • الرئيسية
    • الألعاب
    • امريكا
    • تثقيف
    • جيش
    • سياسة
    • التكنولوجيا
    • بيان صحفي
    © 2026 Abu Dhabi News by www.abunews.org.

    اكتب كلمة البحث ثم اضغط على زر Enter