Update render script and Makefile
This commit is contained in:
@@ -1,7 +1,7 @@
|
||||
[38;5;12mosx-security-awesome[39m[38;5;12m [39m[38;5;14m[1m![0m[38;5;12mAwesome[39m[38;5;14m[1m [0m[38;5;14m[1m(https://cdn.rawgit.com/sindresorhus/awesome/d7305f38d29fed78fa85652e3a63e154dd8e8829/media/badge.svg)[0m[38;5;12m [39m[38;5;12m(https://github.com/sindresorhus/awesome)[39m[38;5;14m[1m![0m[38;5;12mTravis[39m[38;5;14m[1m [0m
|
||||
[38;5;14m[1m(https://api.travis-ci.org/kai5263499/osx-security-awesome.svg?branch=master)[0m[38;5;12m [39m[38;5;12m(https://travis-ci.org/kai5263499/osx-security-awesome)[39m
|
||||
|
||||
[38;5;238m―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
[38;5;238m―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
|
||||
[38;5;12mA collection of OSX/iOS security related resources[39m
|
||||
|
||||
@@ -26,11 +26,11 @@
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mWorth following on Twitter[39m[38;5;12m (#worth-following-on-twitter)[39m
|
||||
|
||||
|
||||
[38;5;238m―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
[38;5;238m―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
|
||||
[38;2;255;187;0m[4mNews[0m
|
||||
|
||||
[38;5;238m―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
[38;5;238m―――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――――[39m
|
||||
[38;5;14m[1m[4mLinking a microphone[0m[38;2;255;187;0m[4m (https://ubrigens.com/posts/linking_a_microphone.html)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mThe Story of CVE-2018-4184 or how a vulnearbility in OSX's Speech system allowed apps with access to the microphone to escape sandbox restrictions[39m
|
||||
[38;5;14m[1m[4miOS vulnerability write-up[0m[38;2;255;187;0m[4m (https://github.com/writeups/iOS)[0m
|
||||
@@ -179,7 +179,8 @@
|
||||
[38;5;14m[1m[4mDirect Memory Attack the Kernel[0m[38;2;255;187;0m[4m (https://github.com/ufrisk/presentations/blob/master/DEFCON-24-Ulf-Frisk-Direct-Memory-Attack-the-Kernel-Final.pdf)[0m
|
||||
[38;5;14m[1m[4mDon't trust your eye, Apple graphics is compromised[0m[38;2;255;187;0m[4m (https://speakerdeck.com/marcograss/dont-trust-your-eye-apple-graphics-is-compromised)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12msecurity flaws in IOKit's graphics acceleration that lead to exploitation from the browser[39m
|
||||
[38;5;14m[1m[4mFuzzing and Exploiting OSX Vulnerabilities for Fun and Profit Complementary Active & Passive Fuzzing[0m[38;2;255;187;0m[4m (https://www.slideshare.net/PacSecJP/moony-li-pacsec18?qid=15552f01-6655-4555-9894-597d62fd803c)[0m
|
||||
[38;5;14m[1m[4mFuzzing and Exploiting OSX Vulnerabilities for Fun and Profit Complementary Active & Passive Fuzzing[0m
|
||||
[38;2;255;187;0m[4m (https://www.slideshare.net/PacSecJP/moony-li-pacsec18?qid=15552f01-6655-4555-9894-597d62fd803c)[0m
|
||||
[38;5;14m[1m[4mStrolling into Ring-0 via I/O Kit Drivers[0m[38;2;255;187;0m[4m (https://speakerdeck.com/patrickwardle/o-kit-drivers)[0m
|
||||
[38;5;14m[1m[4mJuice Jacking[0m[38;2;255;187;0m[4m (https://www.youtube.com/watch?v=TKAgemHyq8w)[0m
|
||||
[38;5;14m[1m[4mAttacking OSX for fun and profit tool set limiations frustration and table flipping Dan Tentler[0m[38;2;255;187;0m[4m (https://www.youtube.com/watch?v=9T_2KYox9Us)[0m
|
||||
@@ -209,13 +210,16 @@
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mProof of concept for CVE-2018-4280: Mach port replacement vulnerability in launchd on iOS 11.2.6[39m
|
||||
[38;5;14m[1m[4mProof of Concept for Remote Code Execution in WebContent[0m[38;2;255;187;0m[4m (https://github.com/externalist/exploit_playground/blob/master/CVE-2018-4233/pwn_i8.js)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mMachO tricks[0m[38;5;12m (https://iokit.racing/machotricks.pdf) - Appears to be slides from a presentation that ends with the CVE listed above[39m
|
||||
[38;5;14m[1m[4mThere's Life in the Old Dog Yet: Tearing New Holes into Intel/iPhone Cellular Modems[0m[38;2;255;187;0m[4m (https://comsecuris.com/blog/posts/theres_life_in_the_old_dog_yet_tearing_new_holes_into_inteliphone_cellular_modems/)[0m
|
||||
[38;5;14m[1m[4mThere's Life in the Old Dog Yet: Tearing New Holes into Intel/iPhone Cellular Modems[0m
|
||||
[38;2;255;187;0m[4m (https://comsecuris.com/blog/posts/theres_life_in_the_old_dog_yet_tearing_new_holes_into_inteliphone_cellular_modems/)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mHow the public warning system can be used as an attack vector [39m
|
||||
[38;5;14m[1m[4mI can be Apple, and so can you[0m[38;2;255;187;0m[4m (https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mAn exploration of a code signing vulnerability in macOS that has persisted for 11 years[39m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mCreating signed and customized backdoored macos apps[0m[38;5;12m (https://medium.com/@adam.toscher/creating-signed-and-customized-backdoored-macos-applications-by-abusing-apple-developer-tools-b4cbf1a98187)[39m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;14m[1mCreating signed and customized backdoored macos apps[0m
|
||||
[38;5;12m (https://medium.com/@adam.toscher/creating-signed-and-customized-backdoored-macos-applications-by-abusing-apple-developer-tools-b4cbf1a98187)[39m
|
||||
[38;5;14m[1m[4mLeveraging emond on macOS for persistence[0m[38;2;255;187;0m[4m (https://posts.specterops.io/leveraging-emond-on-macos-for-persistence-a040a2785124)[0m
|
||||
[38;5;14m[1m[4mAPFS credential leak vulnerability[0m[38;2;255;187;0m[4m (https://www.mac4n6.com/blog/2018/3/21/uh-oh-unified-logs-in-high-sierra-1013-show-plaintext-password-for-apfs-encrypted-external-volumes-via-disk-utilityapp)[0m
|
||||
[38;5;14m[1m[4mAPFS credential leak vulnerability[0m
|
||||
[38;2;255;187;0m[4m (https://www.mac4n6.com/blog/2018/3/21/uh-oh-unified-logs-in-high-sierra-1013-show-plaintext-password-for-apfs-encrypted-external-volumes-via-disk-utilityapp)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mA flaw in Unified Logs leaks the password for encrypted APFS volumes[39m
|
||||
|
||||
[38;5;14m[1m[4mA fun XNU infoleak[0m[38;2;255;187;0m[4m (https://bazad.github.io/2018/03/a-fun-xnu-infoleak/)[0m
|
||||
@@ -345,7 +349,8 @@
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mSystem firmware checker by Intel[39m
|
||||
[38;5;14m[1m[4mRevisiting Mac OS X Kernel Rootkits by Phrack Magazine[0m[38;2;255;187;0m[4m (http://phrack.org/issues/69/7.html)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mA collection of OSX rootkit ideas[39m
|
||||
[38;5;14m[1m[4miPhone Data Protection in Depth[0m[38;2;255;187;0m[4m (http://conference.hackinthebox.org/hitbsecconf2011ams/materials/D2T2%20-%20Jean-Baptiste%20Be%CC%81drune%20&%20Jean%20Sigwald%20-%20iPhone%20Data%20Protection%20in%20Depth.pdf)[0m
|
||||
[38;5;14m[1m[4miPhone Data Protection in Depth[0m
|
||||
[38;2;255;187;0m[4m (http://conference.hackinthebox.org/hitbsecconf2011ams/materials/D2T2%20-%20Jean-Baptiste%20Be%CC%81drune%20&%20Jean%20Sigwald%20-%20iPhone%20Data%20Protection%20in%20Depth.pdf)[0m
|
||||
[38;5;14m[1m[4mCycript[0m[38;2;255;187;0m[4m (http://www.cycript.org/)[0m
|
||||
[48;5;12m[38;5;11m⟡[49m[39m[38;5;12m [39m[38;5;12mRemote control library for fuzz testing iOS apps[39m
|
||||
[38;5;14m[1m[4mChaoticMarch[0m[38;2;255;187;0m[4m (https://github.com/synack/chaoticmarch)[0m
|
||||
|
||||
Reference in New Issue
Block a user