
Notion Web Clipper 1.0.3(7)에서 .nib 파일은 Dirty NIB 공격에 취약합니다.
Notion Web Clipper 1.0.3(7)에서 .nib 파일은 Dirty NIB 공격에 취약합니다. NIB 파일은 조작되어 임의의 명령을 실행할 수 있습니다. 또한 애플리케이션 내에서 NIB 파일이 수정된 경우에도 Gatekeeper가 애플리케이션 실행을 계속 허용할 수 있으므로, 애플리케이션의 컨텍스트 내에서 임의의 명령을 실행할 수 있습니다.
공격자는 이 취약점을 악용하여 Notion 애플리케이션 내에서 권한 없는 명령을 실행할 수 있으며, 이로 인해 민감한 사용자 데이터가 손상되거나 악의적인 작업이 수행될 수 있습니다.
사이버 보안 엔지니어이자 친구인 Giovanni Lima에게 감사드립니다. 우리는 Dirty Nib PoC를 재현하기 위해 함께 작업했습니다 😎
https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper