сегодня в 01:53
Определенная последовательность арабских символов позволяет вызвать критическую ошибку, приводящую к аварийному завершению любого приложения использующего движок WebKit в iOS и Mac OS. Уязвимость воспроизводится на актуальных версиях приложений.
Уязвимость можно воспроизвести:
- Отправив sms на iPhone — при этом происходит респринг и больше нельзя зайти в приложение «Сообщения».
- Отправив сообщение через iMessage на iOS или десктопный Messages в Mac OS — приложение завершится и более в него нельзя будет зайти.
- Открыв страницу содержащую строку — мобильный Safari в iOS просто закроется. При этом, если не удалить историю посещений, зайти повторно в него не получится. Десктопный Safari ведет себя так же. Десктопный Chrome завершит процесс вкладки показав сообщение об ошибке, сам браузер продолжит работать.
Ссылка на эксплоит: _ttps://zhovner.com/tmp/killwebkit.html Внимание! Это убъет ваш WebKit!
Так как Apple уже в течение полугода никак не реагирует на проблему, возможно более широкая огласка заставит их обратить внимание.
Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.
This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers. Five Filters recommends:
- Massacres That Matter - 'Responsibility To Protect' In Egypt, Libya And Syria
- 'A Political Ploy'? The Guardian Editors Swallow US Claims On Syrian WMD
- 'Limited But Persuasive' Evidence - Syria, Sarin, Libya, Lies
- Emergency protest: No attack on Syria - Downing Street, London, UK 5-7pm, Wednesday 28th August
Комментариев нет:
Отправить комментарий