• 我的订阅
  • 科技

苹果公司发布多次补丁,缓解“幽灵”漏洞

类别:科技 发布时间:2023-10-26 11:31:00 来源:浅语科技

10月26日消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞,可以利用推测执行来提取密码和网站数据。

苹果公司发布多次补丁,缓解“幽灵”漏洞

“幽灵”(Spectre)芯片漏洞和“融化”(Meltdown)一起,可追溯到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。

苹果在过渡到自研的AppleSilicon之后,最新证据表明配合PACMAN和Meltdown漏洞,“幽灵”(Spectre)芯片漏洞依然可以针对M1/M2系列芯片设备发起攻击。

研究人员表示目前没有证据表明,有黑客利用iLeakage漏洞发起攻击。该攻击基本上无法检测到,并且入侵后占用的资源比较少,但需要对基于浏览器的侧通道攻击和Safari的实施有深入的了解。

iLeakage很重要,因为它可以诱导Safari渲染任意网页并恢复其中显示的信息。研究人员演示了利用该漏洞窃取Instagram凭据、Gmail收件箱数据和YouTube观看历史记录。

该漏洞是一个针对Safari及其技术堆栈的瞬态执行侧通道。它影响iPhone、iPad和Mac用户。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-10-26 15:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞
2023-01-14 03:00:00
苹果带来ios16.6.1更新,修补了一个漏洞
...的恶意图像”的PassKit。苹果带来iOS16.6.1更新该实验室向苹果公司披露了他们的发现,而苹果公司立即发布了与漏洞相关的CVE-2023-41064和CVE-2023-41061
2023-09-08 11:40:00
苹果将于9月17日正式发布ios18
根据最新消息,苹果公司将于9月17日正式发布iOS18。虽然此次更新带来了许多新功能,但一些用户可能会担心初始版本存在的漏洞和与重要应用程序的兼容性问题,因此不愿意立即升级。为了
2024-09-14 05:54:00
苹果发布ios/ipados16.7.8更新
5月14日消息,苹果公司今天发布iOS/iPadOS16.7.8以及macOSVentura13.6.7更新,重点向旧款iPhone
2024-05-15 03:53:00
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
IT之家 3 月 14 日消息,苹果公司近日发布公告,表示本周升级 macOS 版库乐队(GarageBand)应用,升级到最新的 10
2024-03-14 09:56:00
Apple 学会了 Android 安全补丁的快速响应机制
快速响应将针对漏洞和攻击提供更快的保护。快速安全响应更新正在慢慢向Apple设备推出。这些更新类似于Android的安全补丁
2023-05-08 09:13:00
为何有人宁愿考虑二手iPhone,不考虑安卓旗舰呢?
...比之下,苹果系统的开放性和自由度相对较低,但是由于苹果公司掌控了整个生态系统,因此可以更好地保证安全性和稳定性。苹果公司会定期推出系统更新和安全补丁,以修复已知的漏洞和提升系
2023-05-18 10:36:00
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞
2023-01-15 12:04:00
苹果建议重启大法解决Apple Watch幽灵触摸问题
不久前,苹果对AppleWatch幽灵触摸(ghosttouch)问题提出了一个解决方法——苹果建议授权服务供应商不要更换出现问题的AppleWatch
2024-04-16 14:10:00
更多关于科技的资讯:
国务院新闻办公室1月21日上午举行新闻发布会,工业和信息化部介绍2025年工业和信息化发展成效有关情况,并答记者问。全国所有乡镇以及95%的行政村已通5G在移动网络方面
2026-01-22 08:12:00
1月21日,市场监管总局召开专题新闻发布会,通报了2025年综合整治“内卷式”竞争十大典型案例。十大案例中,首案为公开约谈货拉拉
2026-01-22 08:13:00
2025年12月底,全国多家头部家装企业密集推出“资金存管”业务,在行业掀起了一股加强资金安全的新风。资金存管模式在互联网金融
2026-01-22 08:13:00
能治疗癌症的CAR-T细胞疗法有了“国家级说明书”!
大河网讯 你听说过用“特种兵”免疫细胞(CAR-T细胞)来精准打击癌症吗?日前,由郑州大学第一附属医院生物细胞治疗中心牵头编制的《CAR-T细胞疗法临床应用技术规范》《CAR-T
2026-01-22 10:08:00
杭州日报讯 从全球大火的游戏到艺术展再到专门的衍生品零售店,杭州出品的“黑神话”IP的每一场活动都引发了粉丝的关注。这个周末(1月23日-25日)
2026-01-22 08:19:00
日前,太重智能高端装备产业园区的厂房内一片欢腾。由企业自主研发的智能轴承,成功应用于大型电铲并顺利完成厂内模拟测试,各项性能指标均优于设计标准
2026-01-22 07:03:00
最近有件事儿越来越常见:外国人不光来中国旅游,还专门“打飞的”来看病。不是出于好奇体验,而是真心觉得值!值在哪儿?三个字
2026-01-21 21:52:00
中新经纬1月21日电 广东省政府网站21日公布《广东省人工智能赋能交通运输高质量发展若干政策措施》(下称《政策措施》)
2026-01-21 20:20:00
织金平远公司完成 500kVⅡ 组母线母差保护装置校验及传动
多彩贵州网讯(通讯员 史凡莉)近日,织金平远公司厂区内,500kVⅡ组母线设备区域一派忙碌景象。电热检修部与发电运行部工作人员有条不紊地开展母差保护A屏
2026-01-21 17:15:00
九阳太空厨房已安全稳定运行超1500天
中国消费者报报道(记者桑雪骐)航天员们如何健康、舒适地展开太空生活和吃好一日三餐,是大家都很关心的话题。据了解,这背后其实有一个我国自主研制的太空厨房
2026-01-21 18:05:00
秦皇岛经开区第一小学开展人工智能科技实践活动
河北新闻网讯(李佳新)日前,秦皇岛经开区第一小学开展以“AI探索,智创未来”为主题的人工智能科技实践,通过沉浸式实训活动激发学生的科技探索热情
2026-01-21 18:11:00
马年将至(农历),在广州大夫山森林公园,一些徒步爱好者分享了一种创意玩法——“画马”,相关穿越路线攻略一时引发追捧。所谓“画马”
2026-01-21 18:36:00
三重蝶变,中天钢铁解锁“企业主理”新范式
大寒虽寒,热潮涌动。原点空间路演大厅内,由中天钢铁主理的第37场沙龙——“AI智能体创新大赛总结沙龙”以三重蝶变,为常州“智能体+场景应用”示范城市建设吹响了热力全开的奋进号角
2026-01-21 18:28:00
苏州市女企协秘书长、国浩律师(苏州)事务所合伙人葛霞青律师荣登《钱伯斯大中华区指南2026》推荐榜单
江南时报讯 1月15日,全球领先的法律研究和分析机构钱伯斯(Chambers & Partners)发布《钱伯斯大中华区指南2026》(Chambers Greater China Region Guide 2026)
2026-01-21 15:23:00
盐城盐都:“翼”技傍身 照亮前程
江南时报讯 启动无人机,校准飞行参数,规划测绘航线,精准捕捉地面数据……日前,2026年盐城市盐都区首期无人机测绘操控员技能培训在都U+乐业空间正式开班
2026-01-21 15:24:00