Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Ссылка: уязвимость с эскалацией привилегий в OS X
Подробное описание уязвимости CVE-2015-1130 в Apple OS X и истории её обнаружения, с примерами кода. Уязвимость позволяет произвольному пользователю получить файл, исполняемый на локальной машине с правами root. Для эскалации привилегий используется системный API, в котором содержится ошибка. Пишут, что уязвимость существовала как минимум с 2011 года.
Адрес записки: https://dxdt.blog/2015/04/11/7372/
Похожие записки:
- Длина "постквантовых ключей" и немного про будущее DNS
- Chrome и УЦ Entrust
- Новые криптосистемы на тестовом сервере TLS 1.3
- Техническое: ключи DNSSEC и их теги
- Постквантовые криптосистемы и квантовые компьютеры
- ОС Android и новые требования к регистрации
- Google IP Protection и имена "Яндекса"
- Публикации на "Хабр": квантовые вычисления, арифметика эллиптических кривых
- Статья: DNS в качестве инструмента публикации вспомогательной информации
- X25519Kyber768 в браузере Chrome 124
- Kyber768 и длина сообщений TLS
Новый