Исследователь безопасности под псевдонимом 0xjohnnydev опубликовал в открытом доступе репозиторий airlift, содержащий доказательство концепции (PoC) обхода изоляции процессов (sandbox escape) для операционной системы iOS 27.0. Технические детали реализации: Уязвимость эксплуатирует механизм синхронизации AirTraffic, предназначенный для передачи медиафайлов и содержимого приложения Books с компьютера Mac на мобильное устройство. Инструмент позволяет осуществлять чтение и запись файлов за пределами штатной директории AirTraffic...
.unsec
Вайб-ботнетинг
Исследователи обнаружили крупную прокси-инфраструктуру LeakySensey, построенную на взломанных роутерах, VPN-шлюзах, NAS и других сетевых устройствах. По данным исследователей, оператор, предположительно находящийся в России, скомпрометировал более 87 000 IP-адресов и монетизировал их как residential proxy. В качестве легальной витрины использовался сайт российской компании по разработке ПО и IT-консалтингу — sensey24[.]ru. Именно по этому домену исследователи дали оператору имя LeakySensey. Схема...
Новая парадигма ИБ: уже не 0-day, а n-hour
Долгое время главным символом угрозы считался 0-day — неизвестная уязвимость, для которой ещё нет патча, сигнатуры и зачастую даже публичного описания. Но практическая безопасность всё сильнее смещается в другую плоскость. Сегодня проблема часто начинается не до публикации уязвимости, а сразу после неё. Появился CVE. Опубликован advisory. Вышел патч. Исследователи разобрали diff. Через несколько часов появляется PoC, а затем готовые сканеры и эксплуатация уязвимых систем в интернете. Это уже не классическая модель 0-day...
WeWorm: захват WeChat через звонок и распространение по контактам
Исследователи Calif показали WeWorm — демонстрационный червь, использующий ошибку повреждения памяти в VoIP-стеке WeChat. Эксплуатация давала удалённое выполнение кода и контроль над аккаунтом ещё до ответа на звонок. Начальная точка атаки — аккаунт из списка друзей жертвы. В демонстрации Android звонил на iPhone, после чего скомпрометированный iPhone атаковал следующий Android. Захваченный...
Check Point опубликовала данные об уязвимости CVE-2026-85103 с оценкой CVSS 9
8. Проблема представляет собой переполнение кучи в процессе декодирования ASN.1 сертификатов VPN, что позволяет удаленному злоумышленнику выполнить произвольный код на сервере управления и шлюзе безопасности. Затронутые продукты: Security Management Server Security Gateway Check Point Spark Firewall Затронутые версии: R81...
