Source |
GB Hacker |
Identifiant |
8673592 |
Date de publication |
2025-05-09 08:41:32 (vue: 2025-05-09 09:07:42) |
Titre |
Les chercheurs découvrent l'exécution du code distant Flaw in MacOS - CVE-2024-44236 Researchers Uncover Remote Code Execution Flaw in macOS – CVE-2024-44236 |
Texte |
> Les chercheurs en sécurité Nikolai Skliarenko et Yazhi Wang de l'équipe de recherche de Trend Micro \\ ont divulgué les détails critiques sur le CVE-2024-44236, une vulnérabilité de corruption de mémoire dans le système de traitement d'image scriptable macOS d'Apple \\ (SIPS). Découverte par Hossein LOTFI via l'initiative Zero Day de Trend Micro \\, ce défaut permet l'exécution de code arbitraire via des fichiers de profil ICC fabriquées malveillants. Patché en octobre […]
>Security researchers Nikolai Skliarenko and Yazhi Wang of Trend Micro\'s Research Team have disclosed critical details about CVE-2024-44236, a memory corruption vulnerability in Apple\'s macOS Scriptable Image Processing System (sips). Discovered by Hossein Lotfi through Trend Micro\'s Zero Day Initiative, this flaw allows arbitrary code execution via maliciously crafted ICC profile files. Patched in October […]
|
Notes |
★★
|
Envoyé |
Non |
Condensat |
2024 44236 >security about allows apple arbitrary code corruption crafted critical cve day details disclosed discovered execution files flaw have hossein icc image initiative lotfi macos maliciously memory micro nikolai october patched processing profile remote research researchers scriptable sips skliarenko system team through trend uncover vulnerability wang yazhi zero |
Tags |
Vulnerability
Threat
Prediction
|
Stories |
|
Move |
|