TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
Fail Auth

26 Jun 2025, 14:59

Open in Telegram Share Report

🤨 Уязвимость в Shortcuts.app (macOS) с CVSS 9.8: RCE через вредоносные макросы

Эксперт Positive Technologies Егор Филатов обнаружил критическую уязвимость в системном приложении Shortcuts (Быстрые команды) на macOS. Проблема получила идентификатор BDU:2025-02497 и оценку 9.8 по CVSS 3.0.

📌 Уязвимость позволяла выполнить произвольный код в системе при запуске вредоносного макроса. Пользователю достаточно открыть .shortcut-файл — и защита macOS (включая sandbox и Gatekeeper) может быть обойдена.

🎯 Уязвимы macOS Monterey, Ventura, Sonoma и ранние сборки Sequoia (Shortcuts 7.0 / 2607.1.3). Apple выпустила исправление в macOS Sequoia 15.5.

🪧 Рекомендации:

- Обновиться до актуальной версии ОС;
- Не запускать быстрые команды из непроверенных источников;
- Проверять содержимое ~/Library/Shortcuts.


💡 Подходит под сценарий user-assisted RCE. Может быть релевантно для приватных программ HackerOne/Bugcrowd — при наличии обоснованного вектора доставки.

160 0 0 3 10
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot