9 điểm bởi xguru 2022-02-02 | 1 bình luận | Chia sẻ qua WhatsApp
<p>- Lỗ hổng cho phép truy cập vào camera và thông tin về mọi trang web người dùng truy cập bằng cách tận dụng iCloud Sharing và Safari 15 <br /> - Đã tìm ra và báo cáo 4 lỗi 0-day, nhận tổng tiền thưởng $100,500 <br /> - Các lỗi này đều đã được vá vào đầu năm 2022, nên nay công bố chi tiết đầy đủ liên quan <br /> <br /> Lỗi Universal Cross-Site Scripting (UXSS) <br /> - Tận dụng lỗ hổng của trình duyệt để đạt điều kiện XSS và từ đó có thể truy cập mọi trang web <br /> <br /> - Lợi dụng việc ứng dụng ShareBear tải và chạy tệp từ iCloud, và sau khi đã tải/chạy một lần thì sẽ không hỏi lại <br /> - Sau khi lấy quyền bằng cách tải một hình ảnh một lần, khiến nó tải một binary có thể thực thi để mở một `Webarchive` chứa mã tấn công <br /> - Vì Gatekeeper chặn việc mở trực tiếp web archive này, nên dùng tệp URL của Windows để tạo liên kết và qua mặt cơ chế đó<br /> - Cần biết đường dẫn thực trên ổ cứng để ghi vào nội dung tệp URL, nhưng điều đó khó xác định nên trước tiên gắn kết tệp DMG </p>

1 bình luận

 
xguru 2022-02-02
<p>Chỉ phần giải thích thôi cũng đã phức tạp rồi... thật không biết đã phải dành bao nhiêu thời gian để tìm ra được điều này. <br /> <br /> Trước đây tôi cũng từng đăng một câu chuyện về việc kiếm tiền từ lỗ hổng của Apple.<br /> - Kiếm 330 triệu won trong 3 tháng bằng cách hack Apple https://vi.news.hada.io/topic?id=2995</p&gt;