• 我的订阅
  • 头条热搜
苹果 iPhone 最复杂攻击链细节披露:iOS 16.2 及此前版本受影响
IT之家 12 月 29 日消息,网络安全公司卡巴斯基今年 6 月发布报告,称发现了一个非常复杂、高端的 iMessage 漏洞,将其命名为“Operation Triangulation”,可以植入恶意程序,收集麦克风录音、照片、地理位置等数据。卡巴斯基的网...……更多
微软修复2023年8月报告提权漏洞,影响多个版本
...客利用CVE-2024-21338发起攻击,但没有披露有关攻击的任何细节。Avast解释说:从攻击者的角度来看,从管理员到内核的跨越开启了一个全新的可能性领域。利用内核级访问权限,攻击者可以破坏安全软件、隐藏感染指标(包括文...……更多
苹果发布ios/ipados17.0.3更新
...mini及后续机型CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行...……更多
请尽快升级,苹果 iPhone / iPad 被曝漏洞
...近日发布博文,分享存在于iPhone上的ColdInvite漏洞,允许攻击者利用iOS系统中的已知ColdIntro漏洞。安全研究人员08tc3wbb在分析ColdIntro(追踪编号CVE-2022-32894,苹果已经于去年修复)漏洞的时候,发现了一些“有趣而神秘”的信息,...……更多
...macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行。这一漏洞同样也会影响旧版macOS用户,因此苹果还发布了适用于macOSBigSur和macOSMonterey...……更多
iPhone 12存4年重大安全漏洞:已致部分设备受影响
...GPU中未清除的残留数据来利用。拥有设备本地访问权限的攻击者可以读取数据。研究人员成功地利用这个漏洞读取了与人工智能聊天机器人ChatGPT的对话内容。尽管如此,一些设备似乎已经修补了这个漏洞,例如苹果iPadAir3(A12)...……更多
苹果ios/ipados更新修复siri等39个漏洞
...已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客如果能物理接触到你的设备,可以在锁屏界...……更多
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、2021款、带数字键盘版、带TouchID版以...……更多
微软发现苹果 macOS 漏洞,可植入恶意软件
...中详细介绍了如何发现该漏洞以及此类问题的影响。这些细节对安全专家和研究人员很有用。微软在博文中表示:“Gatekeeper 在阻止 macOS 恶意软件方面发挥重要作用,但是它并非是绝对安全的”。返回搜狐,查看更多责任编辑:...……更多
卡巴斯基正式公开triangulation漏洞调查报告
...攻击,不过当时卡巴斯基出于“安全要求”没有公布漏洞细节。目前卡巴斯基已经正式公开了这项Triangulation漏洞的调查报告,IT之家注意到,这项Triangulation漏洞主要由4项零日漏洞构成:FontParser漏洞CVE-2023-41990整数溢出漏洞CVE-202...……更多
苹果visionpro头显更新进度条曝光
...onOS1.0.2版本更新,重点修复了存在于WebKit中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响VisionPro头显。此外代号信息还显示苹果正在开发visionOS2.0.x分支版本,有望在今年6月举办的WWDC2024开发者大会上亮相。 ……更多
苹果公司发布多次补丁,缓解“幽灵”漏洞
...的现代微处理器均受其影响,漏洞利用是基于时间的旁路攻击,允许恶意进程获得其他程序在映射内存中的资料内容。苹果在过渡到自研的AppleSilicon之后,最新证据表明配合PACMAN和Meltdown漏洞,“幽灵”(Spectre)芯片漏洞依然可...……更多
苹果更新 Mac 版库乐队,修复高危漏洞:被利用可执行任意代码
...。苹果公司表示该漏洞适用于 macOS Ventura 和 macOS Sonoma,攻击者可以利用该漏洞制作恶意文件,用户一旦点击打开就可能导致应用程序意外终止,严重可以执行任意代码。苹果表示为了保护客户的利益,在完成调查并提供补丁或...……更多
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...在周三发布的安全更新中,苹果表示该漏洞可能已被用于攻击行为。苹果呼吁用户尽早升级补丁,应对黑客可能的攻击。“上周补丁已经公布,用户可尽早更新。”“这就是我们所说的零日漏洞,也就是在公司发现并能够做出回...……更多
bitdefender披露ios“快捷指令”漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC的英文是Transparency,Consent,andControl,本质上说不是“权限”,而是在原来的传统操作系统的用户权限之...……更多
外屏清晰度超预期,苹果 Vision Pro 头显更新固件时会显示进度条
... 1.0.2 版本更新,重点修复了存在于 WebKit 中的安全漏洞。攻击者利用该漏洞可以执行任意代码,从而影响 Vision Pro 头显。此外代号信息还显示苹果正在开发 visionOS 2.0.x分支版本,有望在今年 6 月举办的 WWDC 2024 开发者大会上亮相...……更多
bitdefender泄露ios“快捷指令”高风险漏洞
...联系人、文件或剪贴板数据等base64编码数据传送到网站。攻击者端的Flask程序会捕获并存储传输的数据,以便进行潜在利用。TCC是一种保护特定涉及用户个人隐私信息的安全机制,本质上不是“权限”,而是访问控制的一层安全...……更多
CISA 漏洞目录“再添”七个安全漏洞
...存在一个未知漏洞。一旦用户在AP上启用了web服务组件,攻击者就可以执行跨站点请求伪造(CSRF)或远程代码执行(RCE)。此漏洞会影响RuckusZoneDirector、SmartZone和SoloAP,用户应尽快安装补丁;CVE-2021-3560:RedHatPolkit通过绕过D-B……更多
arm发布maligpu驱动程序中存在漏洞
...研究人员发现,随后报告给了Arm公司。目前关于该漏洞的细节并未公开,IT之家查询官方公告,描述该漏洞是不当访问内存,可能存在泄露或者操纵敏感数据的情况。Arm在公告中表示:“本地非特权用户可以进行不正确的GPU内存...……更多
甲骨文:macos14.4存在漏洞
...骨文公司已经将此问题通知了OpenJDK合作伙伴、用户以及苹果公司。由于目前无法简单回滚macOS更新,已经升级到14.4版本的AppleSiliconMac用户将不得不等待苹果发布修复程序。不过,如果用户拥有完整系统配置的克隆备份,则可以...……更多
财联社11月8日讯 当地时间周二(11月7日),知名苹果爆料人马克·古尔曼(Mark Gurman)最新撰文表示,苹果罕见地暂停了明年iPhone、iPad、Mac等设备软件更新的开发工作,以将精力专注于排除现有代码中的故障。多位知情人士透...……更多
苹果m系列芯片出现新的安全漏洞
...错误地混淆密钥等敏感数据内容与内存地址指针,从而给攻击者带来了机会。通过“解引用”操作,攻击者可以泄露信息。虽然无法直接获取加密密钥,但通过操纵加密算法中的中间数据使其在特定输入下看起来像是地址,他们...……更多
向日葵漏洞防护案例:软件厂商如何保障安全
...件漏洞的有效方法。1. 安全验证在程序运行之前,必须对细节进行全面的安全验证。此验证过程将确保应用程序中没有漏洞,并且减少了向攻击者公开漏洞的概率。存在许多有用的工具和流程可用于执行这些验证。2. 受追溯性代...……更多
黑入iPhone仅需一条iMessage消息!多起NSO“零点击”攻击曝光
...织NSO Group在2022年,针对iPhone用户发起了多次“零点击”攻击,研究黑入iPhone的方法。根据Citizen Lab公布的信息,NSO的零点击共计不需要用户的交互和点击,仅需向用户的iPhone发送一条iMessage消息即可。依靠系统漏洞,即便用户并...……更多
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
...的消息:简单来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团队成员的 iPhone 。。。这年头系统被攻击的事情本来就少见,更何况被...……更多
ios17.3.1正式版即将到来,果粉们还愿意降级吗?
...远了,未来能不能降级感觉不太重要。毕竟iOS18无论是UI细节还是AI功能特性等方面都会有很大幅度得升级。最后想说得是,大多数果粉更倾向于升级到最新的iOS版本,享受更好的性能和功能,且有着更好的体验。对此,大家有什...……更多
涉及多款cpu,amd共计发现31处漏洞
...引导加载程序(也称为AMD安全处理器引导加载程序)进行攻击的。 附受影响的AMD处理器清单:Ryzen2000(PinnacleRidge)系列处理器Ryzen2000APUsRyzen5000APUsAMDThreadripper2000HEDT和Pro服务器处理器系列AMDThreadripper3000HEDT和Pro服务器处理器系列Ry……更多
三星为windows版更新8.0.1版本解决高危漏洞
...本中存在“命名管道的权限控制不当”问题,“允许本地攻击者读取特权数据”。该漏洞编号为CVE-2024-23769,早在2023年10月就有报告,其CVSS评分达到7.3,被认为是高风险漏洞。简而言之,攻击者在使用运行三星Magician软件8.0.0版...……更多
福祸相依:苹果 Mac 在企业环境使用量增长,但招致更复杂的攻击
... Mac 设备在企业环境下的占比不断提高,也日益成为黑客攻击的目标。该报告指出随着 macOS 桌面用户群体规模的扩大,攻击者也在不断调整攻击策略,研发更复杂的跨平台方案。macOS 设备主要部署透明、同意和控制(TCC)框架,...……更多
vmware发布安全更新,修复沙箱逃逸漏洞
...i、Workstation、Fusion和CloudFoundation产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统...……更多
更多关于科技的资讯:
本文转自:广州日报首家马来西亚数据商入驻深数所“国际朋友圈”扩容广州日报讯 (全媒体记者刘畅)记者昨天获悉,首家马来西亚数据商Wito Technology Sdn
2024-05-07 03:57:00
本文转自:广州日报长假期间,各大景点门店迎来了大批外国游客。一路点赞中国美景美食的同时,不少外国朋友也在“吐槽”无处不在的APP
2024-05-07 03:57:00
本文转自:广州日报广州日报讯 (全媒体记者刘春林 通讯员穗政数宣)近日,在广州市政务服务和数据管理局指导下,广州数字科技集团有限公司旗下广电运通集团股份有限公司开发的跨境数据产品“离岸易”
2024-05-07 03:57:00
“五一”假期“反向消费”亮眼出圈
本文转自:广州日报告别“人从众”,假期资源丰富的县域旅游订单大幅增长“五一”假期“反向消费”亮眼出圈五一消费观察告别“人从众”
2024-05-07 03:58:00
梅赛德斯-amgcle53敞篷版发布,拥有442马力
5月6日消息,梅赛德斯-AMG发布了新款入门级敞篷跑车CLE53,新车将同宝马M440i展开竞争,该车拥有442马力、更具攻击性的造型以及一系列注重性能的底盘升级
2024-05-07 04:06:00
htc4月营收环比减少20.2%、同比减少42.4%
5月6日消息,宏达电(HTC)今日公告,4月营收为新台币1.73亿元,环比减少20.2%、同比减少42.4%;累计今年前四月营收为新台币7
2024-05-07 04:10:00
以“数”强“实” 向“新”出发
本文转自:马鞍山日报安徽哈威智能装备有限公司技术人员在测试刚生产出来的机床瑞通(马鞍山)压铸有限公司生产车间国家机床产品质检中心技术人员给恒永利公司提供技术指导 博望高新区东区
2024-05-07 04:13:00
褒禅山:畅享音乐和美食
本文转自:马鞍山日报图为游客在褒禅山牛路探索营地畅享各类美食。(含山网 摄)褒禅山:畅享音乐和美食5月1日下午,“五一”褒禅山龙虾美食节暨全民K歌大赛在含山县褒禅山牛路探索营地举办
2024-05-07 04:14:00
rk98pro三模机械键盘京东上架:主打98配列
5月6日消息,RK98Pro三模机械键盘目前已经在京东上架,这款键盘主打98配列,可选红/茶轴,将于5月8日开售,首发价229元
2024-05-07 04:17:00
雷柏上架v1pro双高速版鼠标,适配中小手型
5月6日消息,雷柏今天在京东上架V1PRO双高速版鼠标,这款鼠标主打“原相3398传感器+180小时续航”,将于明天0点开售
2024-05-07 04:30:00
4月份好评榜出炉,荣耀x50gt成黑马
在最新出炉的安兔兔4月份好评榜中,荣耀X50GT以黑马之姿跃居第四,令人瞩目,尤其是在与前三甲如vivoXFold3Pro
2024-05-07 04:32:00
本文转自:齐鲁晚报 “只有升级话费套餐选项,找不到降级选项”“要降级套餐,需要解绑很多服务才行”“升级话费套餐可以在手机上一键办理
2024-05-07 05:19:00
vivo新机即将亮相,“影像灭霸”即将登场
最近这段时间,网上出现了不少有关vivo新机的爆料,其中有说5月13日会有多款vivo新机携“蓝图影像”将亮相,引起了很多网友的关注
2024-05-07 05:40:00
本文转自:南京晨报晨报讯(南京晨报/爱南京记者 杨静)五一前夕,记者获悉支付宝已经在首页灰度测试一款全新的办事AI产品
2024-05-07 05:57:00
方糖机械大师发布f36飞行家机箱,主打“短风道强散热”
5月6日消息,方糖机械大师近日推出了F36飞行家机箱,该机箱兼容M-ATX规格主板,支持背插,主打“短风道强散热”。机械大师宣称
2024-05-07 06:09:00