
В Notion Web Clipper 1.0.3(7) файл .nib подвержен атаке Dirty NIB.
В Notion Web Clipper 1.0.3(7) файл .nib подвержен атаке Dirty NIB. Файлы NIB могут быть изменены для выполнения произвольных команд. Кроме того, даже если файл NIB изменён внутри приложения, Gatekeeper может по-прежнему разрешать выполнение приложения, позволяя выполнять произвольные команды в контексте приложения.
Злоумышленники могли использовать эту уязвимость для выполнения несанкционированных команд в приложении Notion, что потенциально может привести к компрометации конфиденциальных данных пользователя или выполнению вредоносных действий.
Спасибо Джованни Лиме, инженеру по кибербезопасности и другу. Мы вместе работали над воспроизведением PoC Dirty Nib 😎
https://book.hacktricks.xyz/macos-hardening/macos-security-and-privilege-escalation/macos-proces-abuse/macos-dirty-nib
https://www.notion.so/web-clipper