
In Notion Web Clipper 1.0.3(7), un file .nib è vulnerabile all'attacco Dirty NIB.
In Notion Web Clipper 1.0.3(7), un file .nib è suscettibile all'attacco Dirty NIB. I file NIB possono essere manipolati per eseguire comandi arbitrari. Inoltre, anche se un file NIB viene modificato all'interno di un'applicazione, Gatekeeper può comunque consentire l'esecuzione dell'applicazione, permettendo l'esecuzione di comandi arbitrari nel contesto dell'applicazione.
Gli attaccanti potrebbero sfruttare questa vulnerabilità per eseguire comandi non autorizzati all'interno dell'applicazione Notion, compromettendo potenzialmente dati sensibili degli utenti o compiendo azioni dannose.
Grazie a Giovanni Lima, ingegnere della cybersecurity e amico. Abbiamo lavorato insieme per riprodurre il PoC Dirty Nib 😎
https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper