
No Notion Web Clipper 1.0.3(7), um arquivo .nib é suscetível ao ataque Dirty NIB.
No Notion Web Clipper 1.0.3(7), um arquivo .nib é suscetível ao ataque Dirty NIB. Arquivos NIB podem ser manipulados para executar comandos arbitrários. Além disso, mesmo que um arquivo NIB seja modificado dentro de um aplicativo, o Gatekeeper pode ainda permitir a execução do aplicativo, possibilitando a execução de comandos arbitrários no contexto do aplicativo.
Atacantes poderiam explorar esta vulnerabilidade para executar comandos não autorizados dentro do aplicativo Notion, potencialmente comprometendo dados confidenciais do usuário ou realizando ações maliciosas.
- Copiar nib malicioso para o aplicativo
- Abrir o aplicativo malicioso



Agradecimentos a Giovanni Lima, Engenheiro de Segurança Cibernética e amigo. Trabalhamos juntos para reproduzir o Dirty Nib PoC 😎