Ein neuer Tag im Januar bringt eine neue Sicherheitslücke im "Month of Apple Bugs" (MOAB).
Das Leck vom 9. Januar ist besonders interessant: Es betrifft den Application Enhancer von Unsanity - eben die Software, mit welcher Landon Fuller und Konsorten regelmäßig die einzelnen MOAB-Lücken schließen wollen . Das Sicherheitsleck lässt sich vor allem als lokaler Nutzer an einem fremden Rechner ausnutzen: Über Manipulationen der ApplicationEnhancer-Binary soll es möglich sein, sich selbst mit Root-Rechten über das System zu versorgen. Eine eigene Lösungmöglichkeit bietet MOAB nicht an: Die Hacker raten lediglich dazu, Application Enhancer generell zu meiden.