Pangu Lab: уязвимость ZipperDown опасна для 10% всех приложений для iOS - «Новости»
9 из 10 игр для Windows теперь запускаются на Linux - «Новости сети»
9 из 10 игр для Windows теперь запускаются на Linux - «Новости сети»
«Покойся с миром, Warzone»: в Battlefield 6 стартовала условно-бесплатная королевская битва Battlefield: RedSec и первый контентный сезон - «Новости сети»
«Покойся с миром, Warzone»: в Battlefield 6 стартовала условно-бесплатная королевская битва Battlefield: RedSec и первый контентный сезон - «Новости сети»
Видео: прототип тихого сверхзвукового авиалайнера NASA X-59 впервые поднялся в небо - «Новости сети»
Видео: прототип тихого сверхзвукового авиалайнера NASA X-59 впервые поднялся в небо - «Новости сети»
Терминалы Starlink превратятся в «кирпичи», если не обновить ПО до 17 ноября - «Новости сети»
Терминалы Starlink превратятся в «кирпичи», если не обновить ПО до 17 ноября - «Новости сети»
Хуанг показал Vera Rubin Superchip — CPU, два огромных GPU и 100 Пфлопс на одной плате для ИИ нового поколения - «Новости сети»
Хуанг показал Vera Rubin Superchip — CPU, два огромных GPU и 100 Пфлопс на одной плате для ИИ нового поколения - «Новости сети»
Инсайдер раскрыл главную игру ноябрьской подборки PS Plus до официального анонса - «Новости сети»
Инсайдер раскрыл главную игру ноябрьской подборки PS Plus до официального анонса - «Новости сети»
Yadro начала выпуска в Дубне мини-ПК под брендом Kvadra - «Новости сети»
Yadro начала выпуска в Дубне мини-ПК под брендом Kvadra - «Новости сети»
Учёные измерили предел разрешения глаза и объяснили, есть ли смысл в 8K-телевизорах - «Новости сети»
Учёные измерили предел разрешения глаза и объяснили, есть ли смысл в 8K-телевизорах - «Новости сети»
Samsung заполучила своего Джони Айва — впервые с 1938 года компания наняла главного дизайнера - «Новости сети»
Samsung заполучила своего Джони Айва — впервые с 1938 года компания наняла главного дизайнера - «Новости сети»
Представлен OnePlus 15 — флагман со Snapdragon 8 Elite Gen 5, тремя 50-Мп камерами и батарей на 7300 мА·ч - «Новости сети»
Представлен OnePlus 15 — флагман со Snapdragon 8 Elite Gen 5, тремя 50-Мп камерами и батарей на 7300 мА·ч - «Новости сети»
Новости мира Интернет » Новости » Pangu Lab: уязвимость ZipperDown опасна для 10% всех приложений для iOS - «Новости»

Специалисты Pangu Lab, известной своими джейлбрейками для iOS, обнаружили уязвимость, которая, по их мнению, представляет угрозу для 10% всех iOS-приложений, а также опасна для Android.


Проблеме дали имя ZipperDown, и исследователи описывают ее как «распространенную ошибку программирования, которая приводит к серьезным последствиям, таким, как перезапись данных и даже исполнение произвольного кода в контексте приложения». К сожалению, технических деталей исследователи практически не раскрывают, лишь говорят, что для эксплуатации бага понадобится задействовать перехват и спуфинг трафика.


Pangu Lab создали собственное правило для автоматического обнаружения бага в приложениях. Исследователи просканировали на предмет ZipperDown 168 951 приложение для iOS и обнаружили, что 15 978 из них уязвимы. Проблемные приложения, в число которых попали Weibo, MOMO, NetEase Music, QQ Music и Kwai, установлены примерно у 100 млн пользователей. Впрочем, отмечается, что для вынесения итогового вердикта все эти приложения нужно тщательно проверить вручную.





Исследователи опубликовали видео с эксплуатацией уязвимости ZipperDown на примере приложения Weibo. Ниже можно увидеть, как специалисты получают права для исполнения произвольного кода.




Так как количество потенциально уязвимых приложений очень велико, специалисты Pangu Lab не имеют возможности проверить каждое и связаться с их разработчиками. Поэтому девелоперам потенциально проблемных решений предложили самостоятельно проверить, не попало ли их приложение в список и связаться с Pangu Lab по адресу zipperdown@pwnzen.com. Эксперты обещают предоставить разработчикам подробную информацию о баге и помочь в его устранении.


Хуже того, по словам специалистов, многие приложения для Android так же могут быть подвержены проблеме ZipperDown. Подробнее об этом исследователи обещают рассказать позже.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты Pangu Lab, известной своими джейлбрейками для iOS, обнаружили уязвимость, которая, по их мнению, представляет угрозу для 10% всех iOS-приложений, а также опасна для Android. Проблеме дали имя ZipperDown, и исследователи описывают ее как «распространенную ошибку программирования, которая приводит к серьезным последствиям, таким, как перезапись данных и даже исполнение произвольного кода в контексте приложения». К сожалению, технических деталей исследователи практически не раскрывают, лишь говорят, что для эксплуатации бага понадобится задействовать перехват и спуфинг трафика. Pangu Lab создали собственное правило для автоматического обнаружения бага в приложениях. Исследователи просканировали на предмет ZipperDown 168 951 приложение для iOS и обнаружили, что 15 978 из них уязвимы. Проблемные приложения, в число которых попали Weibo, MOMO, NetEase Music, QQ Music и Kwai, установлены примерно у 100 млн пользователей. Впрочем, отмечается, что для вынесения итогового вердикта все эти приложения нужно тщательно проверить вручную. We confirmed several iOS apps with more than 100 millions users are vulnerable to

Смотрите также

А что там на главной? )))



Комментарии )))