Zero-click эксплойт: kill chain Pegasus и Predator — от iMessage до полной компрометации устройства

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Стеклянный конверт, рассечённый надвое невидимой силой, лежит на чёрном антистатическом коврике. Внутри виден миниатюрный документ с глифами JBIG2, на осколке выгравирована надпись CVE-2024-20017.



💣 NSO Group роняла IMTranscoderAgent через 27 PSD-файлов под видом .gif — жертва не открыла ни одного вложения. FORCEDENTRY (CVE-2021-30860, CVSS 7.8, CWE-190) обошёл BlastDoor через JBIG2-декодер CoreGraphics и дал полный RCE без единого...

Zero-click эксплойт: kill chain Pegasus и Predator — от iMessage до полной компрометации устройства

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх