Уязвимость macOS позволяла рас... Заметка

Уязвимость macOS позволяла расшифровывать данные из Keychain и приложений iOS без пароля

Сегодня на Nullcon Berlin исследователь раскрыл уязвимость macOS (CVE-2025-24204), которая позволяла злоумышленникам читать память любого процесса, даже при включенной защите целостности системы (SIP). Проблема возникла из-за того, что Apple ошибочно предоставила утилите /usr/bin/gcore право com.apple.system-task-ports.read в macOS 15.0 (Sequoia). Apple удалила это право в macOS 15.3. Кох М. Накагава выступал на Nullcon Berlin 2025. Это право давало gcore возможность читать память любого процесса на...