Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
Адрес записки: https://dxdt.blog/2015/04/11/7372/
Похожие записки:
- Мессенджер Signal и центральное хранилище сообщений
- Ссылки: про Dual EC на "Хабр"
- Внешние библиотеки на сайтах и замена кода
- Вычисления на одном кубите
- Цифровые рации и утечки ключей по побочным каналам
- Деревья Меркла и архитектура УЦ TLS для веба
- Коды TOTP для обнаружения имперсонаторов
- Реплика: перемешивающие сети Google и фильтрация
- Сайт OpenSSL и сегментация интернетов
- TLS: выбор сертификата по УЦ в зависимости от браузера
- Декларация про ИИ и математику
Новый