Pangu Lab: уязвимость ZipperDown опасна для 10% всех приложений для iOS - «Новости»
Доказано: Windows 11 может занимать на диске всего 2,8 Гбайт, если выкинуть всё лишнее - «Новости сети»
Доказано: Windows 11 может занимать на диске всего 2,8 Гбайт, если выкинуть всё лишнее - «Новости сети»
Intel воскресила легендарный шестиядерник Core i5-10400 под новым именем Core i5-110 - «Новости сети»
Intel воскресила легендарный шестиядерник Core i5-10400 под новым именем Core i5-110 - «Новости сети»
Отключения мобильного интернета сыграли на руку операторам сотовой связи, провайдерам и продавцам роутеров - «Новости сети»
Отключения мобильного интернета сыграли на руку операторам сотовой связи, провайдерам и продавцам роутеров - «Новости сети»
Утёкшие рендеры Samsung Galaxy S26 Pro подтверждают его сходство с Galaxy S25 - «Новости сети»
Утёкшие рендеры Samsung Galaxy S26 Pro подтверждают его сходство с Galaxy S25 - «Новости сети»
Тест показал, что OLED-монитор «раздражает» выгоранием уже через 18 месяцев использования, но не всё так однозначно - «Новости сети»
Тест показал, что OLED-монитор «раздражает» выгоранием уже через 18 месяцев использования, но не всё так однозначно - «Новости сети»
Google добавила в Gemini поддержку аудиофайлов - «Новости мира Интернет»
Google добавила в Gemini поддержку аудиофайлов - «Новости мира Интернет»
График в мониторинге поисковых запросов: анализируйте данные эффективнее — «Блог для вебмастеров»
График в мониторинге поисковых запросов: анализируйте данные эффективнее — «Блог для вебмастеров»
Что нового Samsung показал на Galaxy Event - «Новости мира Интернет»
Что нового Samsung показал на Galaxy Event - «Новости мира Интернет»
DuRoBo представили ИИ-блокнот Krono с функциями читалки и плеера - «Новости мира Интернет»
DuRoBo представили ИИ-блокнот Krono с функциями читалки и плеера - «Новости мира Интернет»
Intel обновила функцию APO для повышения FPS в играх — увеличение производительности и поддержка новых игр - «Новости сети»
Intel обновила функцию APO для повышения FPS в играх — увеличение производительности и поддержка новых игр - «Новости сети»
Новости мира Интернет » Новости » Pangu Lab: уязвимость ZipperDown опасна для 10% всех приложений для iOS - «Новости»

Специалисты Pangu Lab, известной своими джейлбрейками для iOS, обнаружили уязвимость, которая, по их мнению, представляет угрозу для 10% всех iOS-приложений, а также опасна для Android.


Проблеме дали имя ZipperDown, и исследователи описывают ее как «распространенную ошибку программирования, которая приводит к серьезным последствиям, таким, как перезапись данных и даже исполнение произвольного кода в контексте приложения». К сожалению, технических деталей исследователи практически не раскрывают, лишь говорят, что для эксплуатации бага понадобится задействовать перехват и спуфинг трафика.


Pangu Lab создали собственное правило для автоматического обнаружения бага в приложениях. Исследователи просканировали на предмет ZipperDown 168 951 приложение для iOS и обнаружили, что 15 978 из них уязвимы. Проблемные приложения, в число которых попали Weibo, MOMO, NetEase Music, QQ Music и Kwai, установлены примерно у 100 млн пользователей. Впрочем, отмечается, что для вынесения итогового вердикта все эти приложения нужно тщательно проверить вручную.





Исследователи опубликовали видео с эксплуатацией уязвимости ZipperDown на примере приложения Weibo. Ниже можно увидеть, как специалисты получают права для исполнения произвольного кода.




Так как количество потенциально уязвимых приложений очень велико, специалисты Pangu Lab не имеют возможности проверить каждое и связаться с их разработчиками. Поэтому девелоперам потенциально проблемных решений предложили самостоятельно проверить, не попало ли их приложение в список и связаться с Pangu Lab по адресу zipperdown@pwnzen.com. Эксперты обещают предоставить разработчикам подробную информацию о баге и помочь в его устранении.


Хуже того, по словам специалистов, многие приложения для Android так же могут быть подвержены проблеме ZipperDown. Подробнее об этом исследователи обещают рассказать позже.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты Pangu Lab, известной своими джейлбрейками для iOS, обнаружили уязвимость, которая, по их мнению, представляет угрозу для 10% всех iOS-приложений, а также опасна для Android. Проблеме дали имя ZipperDown, и исследователи описывают ее как «распространенную ошибку программирования, которая приводит к серьезным последствиям, таким, как перезапись данных и даже исполнение произвольного кода в контексте приложения». К сожалению, технических деталей исследователи практически не раскрывают, лишь говорят, что для эксплуатации бага понадобится задействовать перехват и спуфинг трафика. Pangu Lab создали собственное правило для автоматического обнаружения бага в приложениях. Исследователи просканировали на предмет ZipperDown 168 951 приложение для iOS и обнаружили, что 15 978 из них уязвимы. Проблемные приложения, в число которых попали Weibo, MOMO, NetEase Music, QQ Music и Kwai, установлены примерно у 100 млн пользователей. Впрочем, отмечается, что для вынесения итогового вердикта все эти приложения нужно тщательно проверить вручную. We confirmed several iOS apps with more than 100 millions users are vulnerable to

Смотрите также

А что там на главной? )))



Комментарии )))