CVE-2023-4863 WebP图片格式缓冲区溢出漏洞POC公开,除苹果、安卓、Windows等操作系统外,使用webp组件的软件均受影响。解开时间线Chrome 安全更新发布后,专家立即开始猜测...
Apple 急于修补 3 个新的零日漏洞:iOS、macOS、Safari 等易受攻击的漏洞
苹果公司周四宣布,其最新的操作系统更新修复了三个新的零日漏洞。根据报告这些缺陷的组织之前的工作,它们很可能被间谍软件供应商利用。零日漏洞被追踪为 CVE-2023-41991(允许恶意应用程序绕过签名...
警惕Webp 0day可跨平台发起无感攻击
今年以来我们公众号已经停止做漏洞预警,本次例外发一下。Webp是由Google公司推出的一种全新的图片文件格式,同时支持有损压缩与无损压缩。WebP的设计目标是在减少文件大小的同时,达到和JPEG、P...
苹果紧急更新修复被间谍软件攻击利用的3个新0day漏洞
导 读苹果发布了紧急安全更新,以修补针对iPhone和Mac用户的攻击中利用的三个新的0day漏洞,苹果今年总共修复了16个0day漏洞。在 WebKit 浏览器引擎 (CVE-2023-4...
苹果紧急修复已遭利用的3个0day漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果紧急修复了已用于攻击 iPhone 和 Mac 用户的三个新0day,将今年已修复的 0day 漏洞拉升至16个。在这3个新 0day...
洞见简报【2023/9/10】
2023-09-10 微信公众号精选安全技术文章总览洞见网安 2023-09-10 0x1 【HackTheBox系列】第二篇:简单难度之Ready(gitlab渗透利用+docker挂载逃...
立刻更新你的苹果设备!苹果被曝2大安全漏洞,无需交互就能被植入间谍软件
不要犹豫,立刻更新你的苹果设备!就在这两天,一家安全组织发现了苹果设备的2个最新漏洞,平板、手机、电脑等都受影响——例如搭载iOS 16.6版本的iPhone手机,以及新版本的iPad平板、Mac电脑...
Apple任意代码执行漏洞(CVE-2023-41064、CVE-2023-41061)风险通告
-赛博昆仑漏洞安全通告-Apple任意代码执行漏洞(CVE-2023-41064、CVE-2023-41061)风险通告漏洞描述苹果设备是由美国苹果(Apple)公司设计和制造的产品系列,包括iPho...
2