ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

30.09.2014, 02:47
|
|
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме: 905389
Репутация:
332
|
|
Критическая уязвимость в iOS 7.1 позволяет выполнить произвольный код на устройстве жертвы
23 сентября, 2014
Загрузив модифицированный PDF-файл через браузер Safari, злоумышленник может получить полный контроль над девайсом пользователя.
Эксперты компании Binamuse обнаружили пакет эксплоитов, эксплуатирующих уязвимость CVE-2014-4377, вызывающую порчу памяти в графической библиотеке iOS. Об этом они пишут в своем блоге. Используя брешь, злоумышленники могут загрузить модифицированный PDF-файл через браузер Safari и выполнить произвольный код на устройстве пользвателя.
Уязвимость затрагивает все устройства, работающие под управлением iOS 7.1. Таким образом, уязвимыми являются смартфоны iPhone 4S, планшеты iPad 2 и медиаплееры iPod touch 5 и более новые модели. Брешь также влияет на работу Apple TV с версией ниже 7.
Проблема заключается в том, что браузер Safari Mobile, который используется в iOS-устройствах, может идентифицировать PDF-файл в качестве изображения, если ссылка на такой файл указана в HTML-теге . Если посетить страницу, в которой используется такая разметка, браузер загрузит на устройство пользователя PDF-файлы без его ведома. В то же время фреймворк CoreGraphics не способен правильно обработать такие файлы, и в случае изменения некоторых параметров PDF-файла происходит утечка памяти. Киберпреступники могут проэксплуатировать эту уязвимость и выполнить произвольный код в браузере Safari Mobile.
Представители Apple незамедлительно признали факт наличия уязвимости. Большинству пользователей iOS-устройств рекомендуется обновить мобильную ОС до версии 8.0.
Взято с SecurityLab (C) http://www.securitylab.ru/news/458652.php
|
|
|

30.09.2014, 05:17
|
|
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме: 4512
Репутация:
0
|
|
Сообщение от KIR@PRO
KIR@PRO said:
в HTML-теге
, а не
|
|
|

30.09.2014, 09:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
А что делать обладателям 4g? Для них тоже придется выпустить восьмую прошивку!
|
|
|
|

30.09.2014, 10:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 193811
Репутация:
724
|
|
Сообщение от M_script
M_script said:
, а не
Тут именно . http://jakearchibald.com/2013/having-fun-with-image/
|
|
|
|

01.10.2014, 14:17
|
|
Guest
Сообщений: n/a
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от InQuake
InQuake said:
А что делать обладателям 4g? Для них тоже придется выпустить восьмую прошивку!
Я думаю выпустят обновления и все. Если на 4 поставить iOS 8, то будет тупить ужасно.
|
|
|
|

01.10.2014, 19:21
|
|
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме: 21821
Репутация:
0
|
|
Сообщение от InQuake
InQuake said:
А что делать обладателям 4g? Для них тоже придется выпустить восьмую прошивку!
может вместо сафари другой браузер использовать?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|