• 我的订阅
  • 头条热搜
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...司在其iPhone12系列设备中隐藏了一个名为\"LeftoverLocals\"的安全漏洞,这个漏洞已经存在了4年之久。近日,苹果承认该漏洞可能影响到iPhone12和M2MacBookAir。这个安全漏洞可以通过访问GPU中未清除的残留数据来利用。拥有设备本地访...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...江晚报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该公司报告了一个重大的安全漏洞,据称可以让...……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...到2018年,它是一个存在于分支预测实现中的硬件缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的Apple...……更多
苹果推送多项操作系统更新 解决潜在安全漏洞提升防护
...容。苹果此次发布的更新还解决了JavaCore和WebKit中存在的安全漏洞。据苹果透露,这些漏洞已经在某些设备上被恶意利用。JavaCore的漏洞可能会允许攻击者通过处理恶意的网页内容来执行任意的代码。而WebKit的漏洞则可能导致跨...……更多
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DMP有时会错误地混淆密钥等敏感数据内...……更多
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
... 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网络安全专家深入剖析后发现,现有证据表明该漏洞于...……更多
研究团队发现applevisionpro安全漏洞
...名计算机科学家组成的团队今年发现了AppleVisionPro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。这一发现聚焦于VisionPro的virtualOS虚拟键盘功能。当VisionPro用户在使用虚拟Persona(个性...……更多
苹果发布ios/ipados17.0.3更新
...o机型的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。IT之家查询苹果安全支持页面,在此附上受影响机型如下:iPhoneXs及后续iPhone机型第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型...……更多
昨夜今晨:苹果头显Vision Pro存在内核安全漏洞 小米汽车SU7上市前首撞
...24年2月5日 驱动中国昨夜今晨苹果Vision Pro被曝存在内核级安全漏洞在苹果Vision Pro发布次日,安全研究团队即揭示了该设备操作系统中的一个重大内核安全漏洞。此漏洞可能为越狱行为和恶意软件侵入敞开大门,已证实存在黑客...……更多
苹果发布visionos1.2版本更新,修复安全漏洞
...,苹果公司于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体,例如可以让蝙蝠和蜘蛛爬满你的可视空间。网络安全专家RyanPickren率先发现了该漏洞,并于今年2...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...键盘配件的最新固件更新,该更新修复了一个重要的蓝牙安全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙...……更多
苹果iOS 17.3正式版发布:修复诸多安全漏洞
...序和删除歌曲。值得注意的是,iOS 17.3还修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息。因此,苹果建议所有iPhone用户安装新...……更多
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
...计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。具体而言,当Vision Pro用户启用其独特的虚拟Persona(个性化形象)功能进行FaceTime通话...……更多
苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型,无需用户额外验证,即可利用现有应用权限执行恶意操作。简单来说,黑客可以在未经用户许可的情况下,发送电子邮...……更多
官方认可“越狱”术语:特殊版iPhone曝光,专门用于查找漏洞
...全研究人员发送一款“特殊”版本的iPhone,旨在用于查找漏洞,然后将其报告给苹果,以便该公司修复这些漏洞。2020年,该公司开始发售这些设备,这些设备被设计为禁用了一些安全功能,使研究人员更容易寻找iOS中的错误。 ...……更多
苹果wi-fi定位服务存在严重漏洞
苹果的Wi-Fi定位服务(WPS)存在严重漏洞,据消息人士称,苹果的这一漏洞存在极大的安全隐患,被滥用的话,完全可以监控全球用户的行动隐私。最可怕的是,即便你不用苹果的设备,也会被其它苹果设备泄露行动轨迹。安全...……更多
苹果ios17.6修复内核问题
...入解析具体细节,因为它希望用户能够在黑客圈了解所有漏洞之前进行更新。一旦所有漏洞被曝光,黑客将更容易利用这些漏洞,这对于内核漏洞来说尤其令人担忧。当然,苹果也确实提供了一些有关漏洞的信息,因此我们可以...……更多
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...Beats系列无线耳机发布了固件更新,此次更新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...消息,卡巴斯基今年6月发现苹果iOS设备中存在Triangulation漏洞,该漏洞允许黑客向受害者发送特定iMessage文件进行远程代码攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulati...……更多
iPhone一漏洞存在四年 通过短信就能获得最高权限
...安全报告受到关注,这份报告称,他们发现了一个iMessage漏洞,非常复杂且高端。通过这个漏洞,黑客只需要一台iMessage短信,就可以获得iPhone的最高权限,从而直接获取并监控用户信息。卡巴斯基将这个漏洞命名为“Operation Tria...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...组(TAG)和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。图源Pixabay零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带...……更多
苹果 iOS / iPadOS 17.3 正式版发布:保护被盗设备、引入协作播放列表,修复 15 个漏洞
...户尽快更新至iOS 17.3正式版更新,新版本修复了15个高危安全漏洞,许多漏洞可能导致用户数据被第三方应用程序访问。其中一个漏洞存在于“Mail Search”,第三方应用程序可以访问用户信息;另一个漏洞存在于Safari浏览器,可以...……更多
苹果威胁拒绝更新微信、抖音!漏洞逃避30%佣金
...,苹果一直要求这两家公司封堵微信和抖音应用内存在的漏洞,因为该漏洞能够被应用内创作者利用,将用户引向外部支付系统,从而规避苹果通常收取的30%佣金。今年5月,苹果警告腾讯称,它可能会拒绝微信的必要更新,除...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。。。这年头系统被攻击的事情本来就少见,更何况被攻击的还是封...……更多
mobilehacker演示零点击蓝牙漏洞破坏力
...,在一台尚未安装补丁的安卓手机上,演示了零点击蓝牙漏洞的破坏力。该零点击蓝牙漏洞追踪编号为CVE-2023-45866、CVE-2024-21306和CVE-2024-0230,影响苹果iOS和macOS、谷歌安卓以及微软Windows系统。IT之家附上目前各大系统修复情况如...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...公司Bitdefender近日披露了iOS“快捷指令”应用中的高风险漏洞。这一漏洞编号为CVE-2024-23204,得分为7.5分(满分为10分)。该漏洞利用“ExpandURL”功能绕过苹果的TCC权限系统,将照片、联系人、文件或剪贴板数据等base64编码数据传...……更多
苹果发布iOS17.03软件更新,旨在修复机身过热问题
...最佳状态,并增强设备的安全性。这包括修复可能存在的安全漏洞,以防止恶意攻击和数据泄露。此外,此次软件更新还改进了一些功能和性能。例如,更新可能包括改进相机功能、增强电池续航能力、优化应用程序的启动速度...……更多
苹果16.6系统建议更新吗?非常值得更新
...近,苹果官网的更新日志显示,iOS16.6版本主要修复了16个漏洞,这些修复的缺陷涵盖了内核、FindMy、WebKit和AppleNeuralEngine等类别。其中,苹果公司表示其中两个漏洞可能已经被积极地利用。这意味着这两个漏洞可能会被黑客利用...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...1 版本,重点通过改进内存管理,修复了一个 use-after-free 漏洞。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代...……更多
涉及多款cpu,amd共计发现31处漏洞
...锐龙(Ryzen)、霄龙(EPYC)多款处理器中共计发现了31处漏洞。AMD官方已经制定了多项缓解措施来修复这些漏洞,并联合苹果、谷歌和甲骨文这三家公司联合发布安全报告。该公司还宣布了更新中列出的几个AGESA衍生版本(AGESA代...……更多
更多关于科技的资讯:
联想预热 CES 2025 展会,有望推出全新卷轴屏笔记本设备
IT之家 12 月 17 日消息,联想集团微信公众号发文,宣布将在明年 1 月 7 日举行的 CES 2025 展会中公布一系列创新产品与前瞻技术
2024-12-18 09:22:00
富士 X-Pro 4 旁轴风格相机遥遥无期,消息称其“明年不会发布”
IT之家 12 月 17 日消息,富士在 2019 年 10 月推出了 X-Pro 3 旁轴风格光电混合取景 APSC 相机
2024-12-18 09:23:00
微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复
IT之家 12 月 17 日消息,美国网络安全和基础设施安全局(CISA)警告联邦机构,需尽快修复 Windows 和 Adobe ColdFusion 漏洞
2024-12-18 09:25:00
中科云 3A6000 迷你主机新增准系统版,2400 元
IT之家 12 月 17 日消息,中科云在今年 5 月 23 日推出一款型号为 CTCI02LS3A6000C-NUC 的 3A6000 迷你主机
2024-12-18 09:26:00
3198 元起,松下 LUMIX ZS99 与 LUMIX G97 相机国行近期上市
IT之家 12 月 17 日消息,松下公司今日宣布将为旗下的 LUMIX 系列添加两款新成员:一款是 M43 系统的紧凑型相机 LUMIX G97
2024-12-18 09:26:00
Xfce 4.20 桌面环境发布:实验性支持 Wayland、改进Thunar等
IT之家 12 月 17 日消息,对于 Xfce 桌面环境的粉丝来说,圣诞节提前到来了。经过两年的开发,Xfce 4.20 稳定版发布
2024-12-18 09:26:00
松下发布 Lumix ZS99 卡片相机:30 倍光学变焦,499.99 美元
IT之家 12 月 17 日消息,松下今日发布了一款 30 倍光学变焦便携相机 Lumix ZS99,其搭载了等效 24-720mm 镜头
2024-12-18 09:27:00
图森未来发布图生视频开源大模型“Ruyi”:RTX 4090 就能运行
IT之家 12 月 17 日消息,图森未来今日发布“Ruyi”图生视频大模型,并将 Ruyi-Mini-7B 版本开源
2024-12-18 09:27:00
OPPO A5 Pro 手机定档 12 月 24 日发布,号称“耐用战神”
IT之家 12 月 17 日消息,OPPO 官方宣布,OPPO A5 Pro 手机将于 12 月 24 日 14:30 发布
2024-12-18 09:29:00
百度回应进军短剧领域:是当前内容生态的一个重点发展方向
IT之家 12 月 17 日消息,国家知识产权局商标局官方网站显示,11 月 26 日百度在线网络技术(北京)有限公司申请“百度短剧”商标
2024-12-18 09:29:00
谷歌发布 AI 图像生成新工具 Whisk,支持上传多张图片以图生图
IT之家 12 月 17 日消息,谷歌今日发布了一款名为 Whisk 的全新 AI 图像生成工具,该工具允许用户使用其他图像作为提示来生成图像
2024-12-18 09:29:00
谷歌 Astra 智能眼镜登场:融合多模态 AI 与 AR 技术
IT之家 12 月 17 日消息,谷歌 DeepMind 网站已为 Project Astra 项目开设了新的测试频道
2024-12-18 09:30:00
百万新车被剐蹭 车主仅让对方擦一下:车是开的、不能供着
12月18日消息,近日在北京,一男子新提的价值130万奔驰S级轿车还没上牌就被剐蹭,让人没想到的是,男子竟然没有索赔。从监控视频看
2024-12-18 10:20:00
RTX 5090、RTX 5080显存都定了!差得也太多了
快科技12月18日消息,宏碁旗舰台式机Predator Orion 7000即将升级配备RTX 50系列,可选旗舰RTX 5090或者次旗舰RTX 5080
2024-12-18 10:20:00
SK海力士发布61TB企业级固态硬盘:PCIe 5.0接口、带宽提升至32GT/s
快科技12月18日消息,据报道,SK海力士开发出适用于AI数据中心的高容量固态硬盘——PS1012 U.2。据悉,新款硬盘是一款2
2024-12-18 10:20:00