TGViewer
InfoSec Portal InfoSec Portal @cybersecinform · 19.3K subscribers
Post #8511 644
Злоумышленники могли использовать iCloud, чтобы отправлять письма от имени любого адреса в домене icloud.com, включая tim.cook@icloud.com, при этом письма успешно проходили SPF, DKIM и DMARC — проверки подлинности почты, которые должны защищать от подмены отправителя.

Исследователи обнаружили и сообщили Apple о двух ошибках в обработке адресов на почтовых серверах компании.

Первое исправление Apple просто блокировало слово «admin». Полное исправление заняло 18 месяцев.

За находку исследователям выплатили $15 000.

https://sec-consult.com/blog/detail/from-anyoneicloudcom-spoofing-arbitrary-apple-icloud-identities/

👉 @cybersecinform
  • 🤯 6
More from @cybersecinform
  1. Oct 3, 2026Парень выложил на GitHub приложение, которое превращает ваш телефон в детектор слежки. Оно…
  2. Oct 2, 2026OpenClaw только что запустила «Kubernetes для ИИ-агентов» при поддержке OpenAI, NVIDIA и R…
  3. Oct 2, 2026Обход Path Traversal Null Byte Injection ../../../etc/./passwd%00.png Удаление ../ ..././.…
  4. Oct 1, 2026Обход JWT через alg: none без необходимости подписи. Authorization: Bearer eyJhbGciOiJub25…
  5. Oct 1, 2026Microsoft только что добавила в Windows встроенный способ запускать Linux-контейнеры. WSL…
  6. Sep 30, 2026СРОЧНО: вышел новый джейлбрейк, который взламывает все версии прошивки PS5 с 7.00 по 13.60…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →