Close Menu
Abu Dhabi News
    What's Hot

    كيفية فتح جميع النهايات في الحجر الصحي: إرشادات تفصيلية

    يناير 21, 2026

    الجنرال سوبوليف: لا يمكن تحديد هدف صاروخ أوريشنيك

    يناير 21, 2026

    kp.ru: أصبح مليونير العملات المشفرة البالغ من العمر 38 عامًا معجبًا جديدًا بـAlsu

    يناير 21, 2026
    Abu Dhabi News
    • الرئيسية
    • سياسة

      kp.ru: أصبح مليونير العملات المشفرة البالغ من العمر 38 عامًا معجبًا جديدًا بـAlsu

      يناير 21, 2026

      انتهت إجراءات الإعدام ضد لاريسا دولينا

      يناير 21, 2026

      علق لوزا على وضع شقة دولينا

      يناير 21, 2026

      الممثلة ليزا مورياك بدون مكياج في دبي

      يناير 21, 2026

      “روسيا مثل حوض التغذية”: تسيجانوفا تدين دولينا لقضاء إجازتها في الإمارات

      يناير 20, 2026
    • التكنولوجيا

      الوسائط: ستطلق شركة Huawei قريبًا جهازًا لوحيًا بشاشة قابلة للطي

      يناير 21, 2026

      قد يتم حظر الآلاف من خدمات الذكاء الاصطناعي “التعرية” في روسيا

      يناير 21, 2026

      يتحدث رائد الفضاء كود سفيرشكوف عن رحلة محطة الفضاء الدولية عبر الشفق القطبي

      يناير 21, 2026

      فاجأ الارتفاع المفاجئ لساحل جرينلاند الجيولوجيين

      يناير 21, 2026

      الحماية الطبيعية لدببة الماء من الإشعاع ليس لها أي تأثير على رواد الفضاء

      يناير 20, 2026
    • تثقيف
    • جيش
    • امريكا
    • الألعاب
    • بيان صحفي
    Abu Dhabi News
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    منشورات ذات صلة

    التكنولوجيا يناير 21, 2026

    الوسائط: ستطلق شركة Huawei قريبًا جهازًا لوحيًا بشاشة قابلة للطي

    التكنولوجيا يناير 21, 2026

    قد يتم حظر الآلاف من خدمات الذكاء الاصطناعي “التعرية” في روسيا

    التكنولوجيا يناير 21, 2026

    يتحدث رائد الفضاء كود سفيرشكوف عن رحلة محطة الفضاء الدولية عبر الشفق القطبي

    التكنولوجيا يناير 21, 2026

    فاجأ الارتفاع المفاجئ لساحل جرينلاند الجيولوجيين

    التكنولوجيا يناير 20, 2026

    الحماية الطبيعية لدببة الماء من الإشعاع ليس لها أي تأثير على رواد الفضاء

    التكنولوجيا يناير 20, 2026

    الشرف ينسخ الايفون

    لا تفوتها
    الألعاب يناير 21, 2026

    كيفية فتح جميع النهايات في الحجر الصحي: إرشادات تفصيلية

    تقدم حبكة Quarantine: Last Check نهايتين، ويعتمد مسار الأحداث على ما إذا كان اللاعب يدير…

    الجنرال سوبوليف: لا يمكن تحديد هدف صاروخ أوريشنيك

    يناير 21, 2026

    kp.ru: أصبح مليونير العملات المشفرة البالغ من العمر 38 عامًا معجبًا جديدًا بـAlsu

    يناير 21, 2026

    الكرملين يرد على تصريح ترامب بشأن أسلحة أمريكا السرية

    يناير 21, 2026

    الوسائط: ستطلق شركة Huawei قريبًا جهازًا لوحيًا بشاشة قابلة للطي

    يناير 21, 2026

    ستتم إضافة Death Stranding وSpace Marine 2 والمزيد إلى Game Pass في يناير

    يناير 21, 2026

    شاشة التسجيل في YÖKDIL/1 2026: كيفية التسجيل في YÖKDIL؟

    يناير 21, 2026

    يدعي ترامب أن لديه أسلحة سرية في أمريكا

    يناير 21, 2026
    • الرئيسية
    • الألعاب
    • امريكا
    • تثقيف
    • جيش
    • سياسة
    • التكنولوجيا
    • بيان صحفي
    © 2026 Abu Dhabi News by www.abunews.org.

    اكتب كلمة البحث ثم اضغط على زر Enter