- 這篇部落格文章總結了在 POC2024 的一場演講,重點介紹了發現超過 10 個新的 macOS 沙盒逃逸漏洞,包括 CVE-2023-27944 和 CVE-2023-32414。
- 作者發現了一個被忽視的重要攻擊面和一種新穎的技術,導致多個新的沙盒逃逸漏洞,強調了發現此類漏洞以增強攻擊者能力的重要性。
- 這篇文章討論了各種漏洞和利用方式,包括 CVE-2023-41077 和 CVE-2023-42961,並提到蘋果的修補程式,同時也提供了進一步閱讀 macOS 沙盒逃逸的資源。
- 已經識別出新的 macOS 沙盒逃逸漏洞,突顯出沙盒架構中潛在的設計缺陷。- XPC 服務本應是應用程式私有的,但卻可以從沙盒應用程式中訪問,這表明需要更有效的修補策略。- 建議包括採用類似其他作業系統的基於能力的容器系統,以更好地平衡安全性和功能性。
- 「美國食品藥品管理局(FDA)計劃將口服苯腎上腺素從非處方藥產品中移除,因為其作為減充血劑的效果不佳,此舉是根據FDA顧問的一致投票決定的。」
- 苯腎上腺素在2006年偽麻黃鹼受到限制後變得流行,但研究顯示其效果並不比安慰劑更好。
- 在最終決定之前,FDA 將允許公眾評論期,給予製藥公司時間進行配方調整,儘管消費者健康產品協會不同意 FDA 的立場。