查看原文
其他

通过Xcode项目传播间谍软件的Mac用户

文章来源:安全圈

该恶意软件还使用数据仓库中的零天漏洞,允许它绕过MacOS的系统完整性保护(SIP)功能,以窃取Safari cookie;以及一个Safari for WebKit Development 0-day,它允许通用的跨站点脚本(Uxss),这为将JavaScript注入到Safari和其他浏览器的开发版本中扫清了道路,而不必担心沙箱问题。




推荐阅读




*交行、招行分别被罚100万:对客户个人信息未尽安全保护义务

*英特尔遭黑客攻击!20GB绝密芯片工程数据遭窃

*利用“抓包软件” 抓走14万 七名年轻人被判盗窃罪

                                                                                         

                                                                        


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存