苹果用户应该立即更新他们的所有设备——iPhone、iPad、Mac和AppleWatch——以安装一个紧急补丁,防止以色列公司NSO利用iMessage中的漏洞感染设备。 苹果公司周一推出的安全更新...
Racing for everyone: descriptor describes TOCTOU in Apple's core
Racing for everyone: descriptor describes TOCTOU in Apple’s core This blog post is about a new...
Apple修复了三个0 day漏洞,其中一个已经被XCSSET macOS恶意软件滥用
苹果已经发布了安全更新,修补了在野外被利用的三个macOS和tvOS 0 day漏洞攻击者,前者被XCSSET恶意软件滥用,以绕过macOS隐私保护。在这三起漏洞中,苹果公司表示,他们都知道了“可能已...
苹果Find My特征bug暴露用户位置信息
网络安全研究人员再苹果蓝牙位置追踪系统中发现了2个不同的设计和实现漏洞,攻击者利用这些漏洞可以发现位置相关的攻击,并实现过去7天位置历史信息的非授权访问。该研究成果是德国达姆施塔特工业大学Open W...
Apple多个最新在野0day漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-050801报告来源:360CERT报告作者:360CERT更新日期:2021-05-081 漏洞简述近期360安全大脑在全网范围内侦测...
CVE-2020-9967-Apple macOS 6LowPAN漏洞
受Kevin Backhouse在寻找XNU远程漏洞方面的伟大工作的启发,我决定花一些时间看看CodeQ...
iCloud云备风险
iCloud是Apple提供给用户的云同步工具,主要用于丢失设备或购买新设备时,可以轻松地恢复先前设备上拥有的相同信息。但当用户的Apple ID失窃之后,则可能面临用户数据被盗取的风险。 iClou...
Apple WebKit跨站脚本漏洞(CVE-2021-1879)预警
点击蓝字 关注我们 漏 洞 预 警 一、基本情况 3月26日,Apple发布了针对iPhone,iPad和Apple Watch的安全更新,其中修复了WebKit存在一个零日漏洞。攻击者可通过构造恶意...
关于iOS 14.2和iPadOS 14.2
译文声明 本文是翻译文章,文章原作者Apple平台,文章来源:https://support.apple.com 原文地址:https://support.apple.com/zh-cn/HT2119...
大量苹果高级服务中断,iPhone用户受到影响
近日,有网友反馈通过Apple Music或使用iTunes流媒体播放音乐时出现问题。还有网友表示在使用App Store 应用搜索时,搜索结果只返回了一小部分与搜索词相关的顶级应用。即使服务部分可以...
寻找0day来入侵Apple
#入门我们将重点放在关键发现上,例如PII暴露或访问Apple服务器/内部网络。这些是我们认为Apple会最感兴趣的错误类型。#侦查和指纹在查看侦察数据并确定可能正在运行的服务时,我们发现Lucee支...
Apple iCloud中断36小时,尚不清楚故障原因;Nintendo 3DS存在可导致MiTM攻击的漏洞
维他命安全简讯28星期一2020年12月【威胁情报】Apple iCloud中断36小时,尚不清楚故障原因黑客出售游戏公司Koei Tecmo的数据和访问权【安全漏洞】Nintendo 3DS存在可导...
16