
Notion Web Clipper 1.0.3(7) では、.nib ファイルが Dirty NIB 攻撃の影響を受けます。NIB ファイルを操作して任意のコマンドを実行できます。さらに、アプリケーション内で NIB ファイルが変更された場合でも、Gatekeeper がアプリケーションの実行を許可する可能性があり、アプリケーションのコンテキスト内で任意のコマンドを実行できるようになります。
攻撃者はこの脆弱性を悪用して、Notion アプリケーション内で不正なコマンドを実行し、機密ユーザーデータを漏洩させたり、悪意のある操作を行ったりする可能性があります。
Giovanni Lima(サイバーセキュリティエンジニアであり友人)に感謝します。私たちは協力して Dirty Nib PoC を再現しました 😎
https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper