今天,我将分享一个关于在 www.icloud.com 上发现漏洞的小故事。通过简单的响应篡改,我成功绕过了一项安全限制。 一切开始于我在 iPhone 14 Pro Max 上浏览时,...
windows 集成 icloud
最近在研究如何和手机端的 obsidian 进行同步,ob 在手机端支持 icloud 同步。于是准备在 windows 上安装 icloud,通过在 PC 端使用 git 更新 icloud 中的 ...
华硕路由器 AiCloud 发现严重漏洞,官方紧急发布多系列固件补丁
华硕称,启用AiCloud的路由器存在身份验证绕过漏洞,可能允许远程攻击者在设备上未经授权执行功能。该漏洞在CVE-2025-2492下被跟踪,并被评为关键(CVSS v4得分:9.2),可以通过特制...
华硕确认 AiCloud 路由器存在严重缺陷,敦促用户更新固件
导 读华硕警告称,存在一个身份验证绕过漏洞,编号为 CVE-2025-2492(CVSS v4 评分:9.2),该漏洞会影响启用 AiCloud 的路由器。远程攻击者可触发该漏洞,在设备上执行未经授权...
npm Registry发现伪装Telegram bot的恶意软件,SSH后门和数据泄露风险
1. npm registry发现三款伪装 Telegram bot 库的恶意软件,包含SSH后门和数据泄露风险 网络安全研究人员在npm registry中发现了三个伪装成流行Telegram bo...
华硕警告称,启用 AiCloud 的路由器存在身份验证绕过漏洞CVE-2025-2492(9.2)
华硕警告称,启用 AiCloud 的路由器存在身份验证绕过漏洞,该漏洞可能允许远程攻击者在设备上执行未经授权的功能。该漏洞编号为CVE-2025-2492,级别为严重(CVSS v4 评分:9.2),...
SpyX 数据泄露,涉及近 200 万用户隐私
SpyX 是一家因开发间谍软件而声名狼藉的公司,该公司遭遇了数据泄露事件,致使近 200 万用户的个人信息被泄露。根据 Have I been Pwned 发布的一份报告,此次泄密事件发生在 2024...
英国TCN下的苹果iCloud加密之争与英国-欧盟数据流动挑战
编者按:地缘政治与跨国科技公司运营之间的互动影响:地缘政治与跨国科技公司 | 欧盟对今日俄罗斯(RT)和Sputnik的封禁地缘政治与跨国科技公司 | TikTok与甲骨文的交易将树立两个危险的先例地...
因加密后门要求,苹果在英国放弃 iCloud 高级数据保护
由于英国政府要求对加密用户数据进行后门访问,苹果公司将立即从英国删除 iCloud 的高级数据保护 (ADP) 功能。彭博社最先报道了这一进展。iCloud 的 ADP 是一项可选设置,可确保用户的受...
英政府要求苹果建数据后门 苹果:英国iCloud新用户停用ADP数据保护服务
2025年2月21日,英国政府下令要求苹果公司为客户数据建立后门,苹果周五做出回应,宣布该公司最先进的端到端加密服务“高级数据保护”(Advanced Data Protection,简称 ADP),...
因英国政府加密后门要求,苹果在英国放弃 iCloud 高级数据保护
导 读由于英国政府要求对加密用户数据进行后门访问,苹果公司将英国用户的 iCloud 高级数据保护 (ADP) 功能下架。彭博社最先报道了这一进展。iCloud 的 ADP 是一项可选设置,可确保用户...
被索取全球用户数据后,苹果在英停止端到端加密
苹果已停止向英国新用户提供端到端加密的 iCloud 存储服务的"高级数据保护"(Advanced Data Protection,ADP)功能,并将在未来某个时间要求现已开启该功能的应该用户关闭该功...