• 我的订阅
  • 头条热搜
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
IT之家 12 月 29 日消息,网络安全公司卡巴斯基今年 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...客利用CVE-2024-21338发起攻击,但没有披露有关攻击的任何细节。Avast解释说:从攻击者的角度来看,从管理员到内核的跨越开启了一个全新的可能性领域。利用内核级访问权限,攻击者可以破坏安全软件、隐藏感染指标(包括文...……更多
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...GPU中未清除的残留数据来利用。拥有设备本地访问权限的攻击者可以读取数据。研究人员成功地利用这个漏洞读取了与人工智能聊天机器人ChatGPT的对话内容。尽管如此,一些设备似乎已经修补了这个漏洞,例如苹果iPadAir3(A12)...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulation漏洞的调查报告,IT之家注意到,这项Triangulation漏洞主要由4项零日漏洞构成:FontParser漏洞CVE-2023-41990整数溢出漏洞CVE-202...……更多
苹果visionpro头显更新进度条曝光
...onOS1.0.2版本更新,重点修复了存在于WebKit中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响VisionPro头显。此外代号信息还显示苹果正在开发visionOS2.0.x分支版本,有望在今年6月举办的WWDC2024开发者大会上亮相。 ……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的AppleSilicon之后,最新证据表明配合PACMAN和Meltdown漏洞,“幽灵”(Spectre)芯片漏洞依然可...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代码。苹果表示为了保护客户的利益,在完成调查并提供补丁或...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...在周三发布的安全更新中,苹果表示该漏洞可能已被用于攻击行为。苹果呼吁用户尽早升级补丁,应对黑客可能的攻击。“上周补丁已经公布,用户可尽早更新。”“这就是我们所说的零日漏洞,也就是在公司发现并能够做出回...……更多
bitdefender披露ios“快捷指令”漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC的英文是Transparency,Consent,andControl,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
... 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者大会上亮相...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC是一种保护特定涉及用户个人隐私信息的安全机制,本质上不是“权限”,而是访问控制的一层安全...……更多
arm发布maligpu驱动程序中存在漏洞
...研究人员发现,随后报告给了Arm公司。目前关于该漏洞的细节并未公开,IT之家查询官方公告,描述该漏洞是不当访问内存,可能存在泄露或者操纵敏感数据的情况。Arm在公告中表示:“本地非特权用户可以进行不正确的GPU内存...……更多
甲骨文:macos14.4存在漏洞
...骨文公司已经将此问题通知了OpenJDK合作伙伴、用户以及苹果公司。由于目前无法简单回滚macOS更新,已经升级到14.4版本的AppleSiliconMac用户将不得不等待苹果发布修复程序。不过,如果用户拥有完整系统配置的克隆备份,则可以...……更多
财联社11月8日讯 当地时间周二(11月7日),知名苹果爆料人马克·古尔曼(Mark Gurman)最新撰文表示,苹果罕见地暂停了明年iPhone、iPad、Mac等设备软件更新的开发工作,以将精力专注于排除现有代码中的故障。多位知情人士透...……更多
苹果m系列芯片出现新的安全漏洞
...错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻击者可以泄露信息。虽然无法直接获取加密密钥,但通过操纵加密算法中的中间数据使其在特定输入下看起来像是地址,他们...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...的消息:简单来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。。。这年头系统被攻击的事情本来就少见,更何况被...……更多
ios17.3.1正式版即将到来,果粉们还愿意降级吗?
...远了,未来能不能降级感觉不太重要。毕竟iOS18无论是UI细节还是AI功能特性等方面都会有很大幅度得升级。最后想说得是,大多数果粉更倾向于升级到最新的iOS版本,享受更好的性能和功能,且有着更好的体验。对此,大家有什...……更多
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
涉及多款cpu,amd共计发现31处漏洞
...引导加载程序(也称为AMD安全处理器引导加载程序)进行攻击的。 附受影响的AMD处理器清单:Ryzen2000(PinnacleRidge)系列处理器Ryzen2000APUsRyzen5000APUsAMDThreadripper2000HEDT和Pro服务器处理器系列AMDThreadripper3000HEDT和Pro服务器处理器系列Ry……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
... Mac 设备在企业环境下的占比不断提高,也日益成为黑客攻击的目标。该报告指出随着 macOS 桌面用户群体规模的扩大,攻击者也在不断调整攻击策略,研发更复杂的跨平台方案。macOS 设备主要部署透明、同意和控制(TCC)框架,...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...i、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...击者是如何知晓并利用这一功能的方式一无所知。 技术细节在系统级芯片(System on a Chip, SoC)中,各种外设可能会提供特殊的硬件寄存器,以供中央处理器(CPU)使用,从而控制这些外设。为了实现这一点,这些硬件寄存器被...……更多
运行苹果M1、M2和M3芯片Mac电脑存在无法修复缺陷
...密钥,从而破坏所有加密。GoFetch被称为“微架构侧信道攻击”,它会影响苹果芯片的一部分,即所谓的数据内存依赖预先或DMP。该部件用于提高操作速度。让这个GoFetch成为严重威胁的是,它不能直接修补,因为它与这些芯片的...……更多
苹果关闭ios17.0.3验证通道
...家此前报道,苹果没有提供有关其发现的错误的任何具体细节,但它表示不会通过软件更新降低A17Pro芯片的性能。苹果还表示,iPhone15Pro的钛合金框架不是罪魁祸首,过热问题可能不是硬件缺陷的结果。iOS16.6.1发布于9月8日,主...……更多
谷歌报告:2023年被利用的零日漏洞数量达97个
...,防御软件也无法识别,因此给网络安全带来极大风险。攻击者可以利用这些漏洞发起入侵,而被攻击者往往措手不及。这份报告分析了去年披露的零日漏洞,其中约58个漏洞的攻击动机可以确定,有48个漏洞被用于间谍活动。...……更多
iOS 18将带来更多新功能,内部对其抱有极高期望?
...面的重大改进。尽管我们目前还不清楚这些新功能的具体细节,但可以确定的是,iOS18相较于之前的小版本更新(如iOS15、iOS16和iOS17),更像是一次重大版本更新。iOS7是iOS系统是继iOS3至iOS6以来最大一次升级,抛弃了以往的拟物...……更多
昨夜今晨:苹果头显Vision Pro存在内核安全漏洞 小米汽车SU7上市前首撞
...和恶意软件侵入敞开大门,已证实存在黑客对其进行内核攻击的情况。当设备遭受攻击时,Vision Pro会自动进入透视模式并提示用户摘下设备,随后进行30秒倒计时重启。研究人员展示了一个名为“Vision Pro Crasher”的应用截图,尽...……更多
苹果16.6系统建议更新吗?非常值得更新
在苹果公司的不断努力下,iOS系统不断进行着更新和改进。最近,苹果官网的更新日志显示,iOS16.6版本主要修复了16个漏洞,这些修复的缺陷涵盖了内核、FindMy、WebKit和AppleNeuralEngine等类别。其中,苹果公司表示其中两个漏洞可...……更多
更多关于科技的资讯:
四款vivo新机再被确认:三款天玑9400,一款骁龙8 Gen4!
由于市场中经常传出一些新机的爆料信息,并且很多品牌的新机都在路上,这也让用户的选择上变得非常的纠结。不过笔者觉得,选择新机之前
2024-08-15 14:09:00
全球首发320W快充+综合旗舰配置,最便宜的骁龙8 Gen4新机确认!
就在今天,真我召开了一场盛大的发布会,并且带来了不少新品预告。而其中最值得期待的有两个,第一是全球首发320W的手机快充技术
2024-08-15 14:10:00
「帝尔博格」获数千万元Pre-A轮融资,专注重工行业智能机器人工作站 | 硬氪首发
硬氪获悉,帝尔博格(深圳)智能科技有限公司(以下简称「帝尔博格」)近日完成数千万元Pre-A轮融资,元禾璞华领投,投控东海跟投
2024-08-15 14:10:00
vivo迎来双喜:新机通过3C认证,且印度市场稳居第一!
在如今这个时间段,属于各大手机厂商打磨新机的关键时刻,有的手机厂商为了稳住用户,更是在这个时间段疯狂打磨操作系统。当用户选择过新机之后
2024-08-15 14:10:00
华为MateBook GT 14玩《黑神话:悟空》稳了!外置AMD显卡测试平均61帧
快科技8月15日消息,日前,《黑神话:悟空》性能测试工具在Steam上线,该工具可初步检测PC运行游戏时的硬件性能和系统兼容性
2024-08-15 14:10:00
苹果终于低头了!iPhone史上首次开放NFC 到底意味着什么
快科技8月15日消息,虽然iOS 18缺乏吸引力,但苹果却突然宣布一项重磅消息——iOS 18.1将开放NFC。这是苹果历史上第一次
2024-08-15 14:11:00
古尔曼:苹果在 AI 领域至少落后谷歌两到三年
IT之家 8 月 15 日消息,昨天谷歌提前召开新品发布会,抢在苹果 iPhone 16 系列发布前展示了 Pixel 9 系列搭载的全新 AI 功能
2024-08-15 14:11:00
曝OPPO ColorOS 15将于8月底开启Beta版本内测
【CNMO科技消息】8月15日,一位数码博主爆料称,OPPO的ColorOS 15系统计划于8月底开始Beta版本的内测工作
2024-08-15 14:12:00
费米实验室:DUNE 粒子探测系统原型首次观测到中微子
8 月 15 日消息,费米实验室(Fermilab)于 8 月 12 日发布,宣布通过 DUNE 粒子探测系统原型,首次成功观测到中微子(Neutrinos)
2024-08-15 14:12:00
AMD不会为较旧的Zen处理器修补SinkClose安全漏洞
有些AMD处理器(最早可追溯到2006年)存在一个安全漏洞,这个漏洞会让恶意软件和内部恶意人士更容易攻击计算机,然而,AMD只为2020年后生产的型号提供修补程序
2024-08-15 14:12:00
暑期首选教育平板华为擎云 C5e 让学习更省心
伴随着暑假即将步入尾声,学生们也“正式”进入赶工暑假作业的阶段,在这个关键节点,一款优秀的学习平板所应具备的素质显得尤为重要 —— 它不仅能够助力学生高效高质地完成作业
2024-08-15 14:12:00
iPhone门禁/交通卡/车钥匙权限开放,老机型也能用
苹果官方宣布,将开放iPhone的NFC权限,这一刻,我们等了十年。在苹果官方公告中提到,将会向第三方开发者提供NFC和SE(安全元件)的API接口
2024-08-15 14:13:00
看完谷歌发布会,我觉得他们的手机配置有点幽默。
差友们乡亲们,又到了一年一度的谷歌发布会!就在北京时间 8 月 14 号凌晨,谷歌在美国加州山景城,谷歌总部召开发布会
2024-08-15 14:20:00
「肢解」谷歌帝国!Chrome安卓或遭剥离,AI训练数据被迫共享
【新智元导读】反垄断案败诉,谷歌或将面临「分家」,一旦与Chrome和安卓操作系统解绑,谷歌该何去何从?谷歌刚热热闹闹地开完「谷歌制造」发布会
2024-08-15 14:21:00
美国封杀阿里云,日本工程师如何看待中兴事件,网友:需自强!
网络文化是现实社会文化的延伸和多样化的展现。最近的中兴被美国调查制裁封杀的事情,后来波及到了华为,形成独特的芯片文化。美图精准“打击”
2024-08-15 14:22:00