Close Menu
Abu Dhabi News
    What's Hot

    سيتم إصدار لعبة إطلاق النار Gallipoli خلال شهر

    أبريل 23, 2026

    تم ترحيل شخص مطلوب عبر الإنتربول من دولة الإمارات العربية المتحدة إلى روسيا الاتحادية

    أبريل 23, 2026

    قائد كتيبة النخبة في القوات المسلحة الأوكرانية التي فرت إلى ألمانيا

    أبريل 23, 2026
    Abu Dhabi News
    • الرئيسية
    • سياسة

      تم ترحيل شخص مطلوب عبر الإنتربول من دولة الإمارات العربية المتحدة إلى روسيا الاتحادية

      أبريل 23, 2026

      تعلن شركة الاتصالات السعودية عن قدرة كاشف الطائرات بدون طيار Filin-I على كشف أي طائرة بدون طيار

      أبريل 23, 2026

      وقال دوروف إنه تلقى استدعاء في روسيا كمشتبه به

      أبريل 23, 2026

      تم نقل زوجة المدون Lerchek السابقة إلى بوتيركا بعد صدور الحكم

      أبريل 22, 2026

      المحامي تريتيكوف: رجل الأعمال تشيكالين في الحبس الاحتياطي رقم 2 “لغز”

      أبريل 22, 2026
    • التكنولوجيا

      تم تبديد الأساطير حول الهواتف الذكية التي تعمل بنظام Android

      أبريل 23, 2026

      يتم تهريب أدوية السرطان المنقذة للحياة في روسيا

      أبريل 23, 2026

      ABC: دخلت مجموعة الليغو موسوعة غينيس للأرقام القياسية بعد تحليقها في طبقة الستراتوسفير

      أبريل 23, 2026

      سيتم إنشاء روبوت التسليم في مصنع Perm ODK-STAR

      أبريل 22, 2026

      كشفت شركة سوني عن طريق الخطأ عن سماعات رأس خاصة WH-1000XX بمناسبة الذكرى السنوية العاشرة لخط الإنتاج هذا

      أبريل 22, 2026
    • تثقيف
    • جيش
    • امريكا
    • الألعاب
    • بيان صحفي
    Abu Dhabi News
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    منشورات ذات صلة

    التكنولوجيا أبريل 23, 2026

    تم تبديد الأساطير حول الهواتف الذكية التي تعمل بنظام Android

    التكنولوجيا أبريل 23, 2026

    يتم تهريب أدوية السرطان المنقذة للحياة في روسيا

    التكنولوجيا أبريل 23, 2026

    ABC: دخلت مجموعة الليغو موسوعة غينيس للأرقام القياسية بعد تحليقها في طبقة الستراتوسفير

    التكنولوجيا أبريل 22, 2026

    سيتم إنشاء روبوت التسليم في مصنع Perm ODK-STAR

    التكنولوجيا أبريل 22, 2026

    كشفت شركة سوني عن طريق الخطأ عن سماعات رأس خاصة WH-1000XX بمناسبة الذكرى السنوية العاشرة لخط الإنتاج هذا

    التكنولوجيا أبريل 22, 2026

    بوليتيكو: المخابرات البريطانية تعتقد أن التهديدات السيبرانية تأتي من 100 دولة

    لا تفوتها
    الألعاب أبريل 23, 2026

    سيتم إصدار لعبة إطلاق النار Gallipoli خلال شهر

    تعلن شركة Blackmill Games عن موعد إطلاق لعبة GallipoliFPS متعددة اللاعبين من الحرب العالمية الأولى،…

    تم ترحيل شخص مطلوب عبر الإنتربول من دولة الإمارات العربية المتحدة إلى روسيا الاتحادية

    أبريل 23, 2026

    قائد كتيبة النخبة في القوات المسلحة الأوكرانية التي فرت إلى ألمانيا

    أبريل 23, 2026

    استخدمت الولايات المتحدة سلاحاً آخر ضد إيران للمرة الأولى منذ 38 عاماً

    أبريل 23, 2026

    تم تبديد الأساطير حول الهواتف الذكية التي تعمل بنظام Android

    أبريل 23, 2026

    تم إصدار تحديث Animgraph 2 في لعبة Counter-Strike 2 – وتمت إعادة صياغة العديد من الرسوم المتحركة

    أبريل 23, 2026

    تعلن شركة الاتصالات السعودية عن قدرة كاشف الطائرات بدون طيار Filin-I على كشف أي طائرة بدون طيار

    أبريل 23, 2026

    تحرك أكثر من 30 زورقاً إيرانياً سريعاً إلى مضيق هرمز

    أبريل 23, 2026
    • الرئيسية
    • الألعاب
    • امريكا
    • تثقيف
    • جيش
    • سياسة
    • التكنولوجيا
    • بيان صحفي
    © 2026 Abu Dhabi News by www.abunews.org.

    اكتب كلمة البحث ثم اضغط على زر Enter