<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>macos &#8211; PT ESC</title>
	<atom:link href="/tag/macos/feed/index.xml" rel="self" type="application/rss+xml" />
	<link>/</link>
	<description></description>
	<lastBuildDate>Wed, 30 Sep 2026 14:19:37 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>/wp-content/uploads/2026/09/cropped-cropped-large_icon-32x32.png</url>
	<title>macos &#8211; PT ESC</title>
	<link>/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Мы помогли Apple устранить уязвимость в ядре ее операционных систем</title>
		<link>/we-helped-apple-fix-a-vulnerability-in-the-kernel-of-its-operating-systems/</link>
		
		<dc:creator><![CDATA[oUth0R]]></dc:creator>
		<pubDate>Fri, 25 Sep 2026 17:20:39 +0000</pubDate>
				<category><![CDATA[Incident Response]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[ir]]></category>
		<category><![CDATA[macos]]></category>
		<guid isPermaLink="false">/%d0%bc%d1%8b-%d0%bf%d0%be%d0%bc%d0%be%d0%b3%d0%bb%d0%b8-apple-%d1%83%d1%81%d1%82%d1%80%d0%b0%d0%bd%d0%b8%d1%82%d1%8c-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-%d0%b2-%d1%8f%d0%b4/</guid>

					<description><![CDATA[Мы помогли Apple устранить уязвимость в ядре ее операционных систем Эксперт PT ESC Михаил Ложников обнаружил недостаток, который мог вызвать внезапное завершение работы системы (сбой ядра) или повреждение памяти ядра (kernel memory…]]></description>
										<content:encoded><![CDATA[<figure class="wp-block-video"><video controls preload="metadata" src="/wp-content/uploads/2026/09/903.mp4"></video></figure>
<p><strong>Мы помогли Apple устранить уязвимость в ядре ее операционных систем</strong></p>
<p>Эксперт PT ESC<strong> Михаил Ложников</strong> обнаружил недостаток, который мог вызвать внезапное завершение работы системы (сбой ядра) или повреждение памяти ядра (kernel memory corruption) в продукции компании Apple.</p>
<p>⚠️ Уязвимость <a href="https://dbugs.ptsecurity.com/vulnerability/PT-2026-76847?fts%5Bvalue%5D=CVE-2026-65330" rel="noopener" target="_blank">PT-2026-76847</a> (<a href="https://nvd.nist.gov/vuln/detail/cve-2026-65330" rel="noopener" target="_blank">CVE-2026-65330</a>) получила средний уровень критичности — 6.5 по шкале CVSS 3.x.</p>
<p><strong>Делимся подробностями</strong></p>
<p>• Ошибка была обнаружена в BSD-подсистеме сетевого стека XNU (ядра macOS, iOS) в компоненте NECP (Network Extension Control Policy), который управляет правами доступа программ и приложений к сетевым интерфейсам.</p>
<p>• Для взаимодействия с NECP требуется процесс с привилегированными правами, подписанный цифровой подписью (platform-signed).</p>
<p>• При закрытии NECP-сессии ядро корректно освобождает domain-фильтры, но domain-trie (префиксное дерево доменов) остается в глобальном списке с указателем на уже освобожденную память сессии.</p>
<p>• При удалении trie по идентификатору (ID) ядро не проверяет владельца.</p>
<p>• Любая другая сессия может удалить чужое префиксное дерево, вследствие чего может произойти ошибка и ядро вызовет панику.</p>
<p><strong>🍏</strong><strong> Скорее обновляйте ваши устройства</strong></p>
<p>Apple уже выпустила исправление безопасности в <strong>iOS/iPadOS 26.6.1, macOS 26.6.2, tvOS 27, watchOS 27</strong> и <strong>visionOS 27</strong>.</p>
<p>Подробная информация об исправлениях опубликована на официальных страницах Apple: <a href="https://support.apple.com/en-us/148281" rel="noopener" target="_blank">macOS</a>, <a href="https://support.apple.com/en-bw/148282" rel="noopener" target="_blank">iOS и iPadOS</a>, <a href="https://support.apple.com/en-us/149036" rel="noopener" target="_blank">tvOS</a>, <a href="https://support.apple.com/en-us/149037" rel="noopener" target="_blank">watchOS</a> и <a href="https://support.apple.com/en-us/149038" rel="noopener" target="_blank">visionOS</a>.</p>
<p><span class="hashtag">#cve</span> <span class="hashtag">#ir</span> <span class="hashtag">#ios</span> <span class="hashtag">#macos</span><br />
<a href="https://t.me/ptescalator" rel="noopener" target="_blank">@ptescalator</a></p>
]]></content:encoded>
					
		
		<enclosure url="/wp-content/uploads/2026/09/903.mp4" length="934327" type="video/mp4" />

			</item>
		<item>
		<title>«Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс</title>
		<link>/why-arent-you-answering-or-the-story-of-how-to-hijack-a-telegram-account-without/</link>
		
		<dc:creator><![CDATA[oUth0R]]></dc:creator>
		<pubDate>Thu, 13 Mar 2025 16:18:22 +0000</pubDate>
				<category><![CDATA[Incident Response]]></category>
		<category><![CDATA[dfir]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[macos]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[win]]></category>
		<guid isPermaLink="false">/%d1%87%d0%b5%d0%b3%d0%be-%d0%bd%d0%b5-%d0%be%d1%82%d0%b2%d0%b5%d1%87%d0%b0%d0%b5%d1%82%d0%b5-%d0%b8%d0%bb%d0%b8-%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%be-%d1%82%d0%be%d0%bc/</guid>

					<description><![CDATA[😐 «Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс Недавно мы написали статью о наиболее популярных методах кражи учетных записей в Telegram. 😑 В статье рассматриваются…]]></description>
										<content:encoded><![CDATA[<p>😐 <strong> «Чего не отвечаете?», или История о том, как угнать Telegram-аккаунт без регистрации и смс</strong></p>
<p>Недавно мы <a href="https://habr.com/ru/companies/pt/articles/889692/" rel="noopener" target="_blank">написали статью</a> о наиболее популярных методах кражи учетных записей в Telegram.</p>
<p>😑 <strong>В статье рассматриваются такие схемы, как:</strong></p>
<p><strong>•</strong> Распространение фишинговых сообщений о получении Premium-подписки.<br />
<strong>•</strong> Отправка сообщений с просьбой помочь в голосовании.<br />
<strong>•</strong> Получение кода авторизации под видом сотрудников техподдержки, правоохранительных органов и т. п.<br />
<strong>•</strong> Выпуск дубликата сим-карты.<br />
<strong>•</strong> Копирование файлов с активными пользовательскими сессиями.</p>
<p><strong>Из того, что особенно интересно:</strong></p>
<p>🖥 Рассматриваются нюансы для официальных десктопных версий и веб-клиентов приложений.</p>
<p>🔜 Кража сессий при копировании <code>tdata</code>, (<code>appstore</code>, <code>stable</code> — для macOS) с ключами авторизации устройства (authorization key) остается незаметной для пользователя (отсутствует информация о дополнительной сессии в списке активных устройств).</p>
<p>☝️ Конфиденциальная информация, которая интересует злоумышленников, чаще всего хранится в каталогах:</p>
<p><strong>Для Windows:</strong> <code>C:\Users\&lt;Имя пользователя&gt;\AppData\Roaming\TelegramDesktop\tdata</code></p>
<p><strong>Для Linux:</strong> <code>/home/&lt;Имя пользователя&gt;/.local/share/TelegramDesktop/tdata</code></p>
<p><strong>Для macOS, клиент версии Telegram for Mac:</strong> <code>HDD/Users/&lt;Имя пользователя&gt;/Library/Application Support/Telegram Desktop/tdata</code></p>
<p><strong>Для macOS, клиент версии Telegram for macOS:</strong> <code>HDD/Users/&lt;Имя пользователя&gt;/Library/GroupContainers/6N38VWS5BX.ru.keepcoder.Telegram/appstore</code> (<code>stable</code>, если устанавливали через DMG-файл)</p>
<p>🌐 При использовании веб-версий украсть учетную запись можно имея физический доступ к устройству.</p>
<p>Для <code>Google Chrome</code> злоумышленники копируют содержимое каталогов:</p>
<p><strong>Windows:</strong> <code>C:\Users\&lt;Имя пользователя&gt;\AppData\Local\Google\Chrome\User Data\Default</code></p>
<p><strong>Linux:</strong> <code>/home/&lt;Имя пользователя&gt;/.config/google-chrome/Default</code></p>
<p><strong>macOS:</strong> <code>HDD/Users/&lt;Имя пользователя&gt;/Library/Application Support/Google/Chrome/Default</code></p>
<p>💻 Нет разницы, в какой операционной системе злоумышленник использует украденную информацию: <strong>tdata с Windows может применяться для авторизации как на Linux, так и на macOS</strong>. Это также работает с веб-версиями.</p>
<p>🔗 При переходе по ссылке <code>https://web.telegram.org/</code> из приложения на компьютере или мобильном устройстве генерируется токен доступа к содержимому учетной записи — возможно войти в веб-версию Telegram. Попробуйте сами!</p>
<p>📝 Даются рекомендации, как выявить нелегитимные сессии и обезопасить себя от рассмотренных атак.</p>
<p>Полный текст статьи <a href="https://habr.com/ru/companies/pt/articles/889692/" rel="noopener" target="_blank">читайте на Хабре</a>.</p>
<p><span class="hashtag">#dfir</span> <span class="hashtag">#macos</span> <span class="hashtag">#win</span> <span class="hashtag">#linux</span> <span class="hashtag">#web</span><br />
<a href="https://t.me/ptescalator" rel="noopener" target="_blank">@ptescalator</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
