点击蓝字关注我们一个名为XcodeSpy的恶意Xcode项目正在通过供应链攻击iOS开发人员,在开发人员的计算机上安装macOS后门。Xcode是Apple提供的免费应用程序开发环境,用于开发macO...
Project Zero披露7个零日漏洞:iOS/Android/Windows均受影响
更多全球网络安全资讯尽在邑安全谷歌旗下的安全团队 Project Zero 近日更新博文,表示在 2020 年已经有证据表明黑客成功利用 7 个零日漏洞入侵 Android、Windows 和 iOS...
新型恶意软件XcodeSpy在开发者Mac上安装后门
18日消息,安全研究人员发现,一款名为XcodeSpy的全新恶意软件正对iOS开发者进行供应链攻击,它利用编码平台的脚本功能在受影响的设备上安装macOS后门。Xcode是Apple创建的免费应用程序...
苹果紧急修复远程漏洞,影响数十亿设备
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队苹果已为 iOS、macOS、watchOS 和 Safari 浏览器发布带外补丁,解决了一个可导致攻击者通过恶意 Web 内容...
新的 unc0ver 工具出现,可以在所有iPhone机型上越狱
一款名为 "unc0ver "的流行越狱工具近期进行了更新。更新之后可以支持iOS 14.3和更早的版本,并且可以利用苹果在1月份披露的漏洞来解锁几乎所有的iPhone机型。上周日,被称为unc0ve...
iOS 稳定性问题治理:卡死崩溃监控原理及最佳实践
不同于 Android 系统中的卡死(ANR)问题,目前业界对 iOS 系统中 App 发生的卡死崩溃问题并无成熟的解决方案,主要原因是:通常 App 卡死时间超过 20s 之后会触发操作系统的保护机...
关于iOS 14.2和iPadOS 14.2
译文声明 本文是翻译文章,文章原作者Apple平台,文章来源:https://support.apple.com 原文地址:https://support.apple.com/zh-cn/HT2119...
使用iOS 0day窃取您的SMS消息
译文声明 本文是翻译文章,文章原作者Wojciech Reguła 文章来源:https://wojciechregula.blog 原文地址:https://wojciechregula.blog/...
IOS中可以查看手机已安装应用的漏洞详解
译文声明 本文是翻译文章,文章原作者 Chilik Tamir 原文地址:https://blog.zimperium.com/p-for-privacy-the-background-story-o...
iOS逆向之抢红包以外的那些事儿
前言做iOS逆向有段时间了,发现大多数人对于iOS逆向的了解是这样的。实际上呢,iOS逆向不光只是可以用来简单的开发个插件,用来实现微信抢红包或者钉钉自动打卡功能,它的用途基本包括下面几个大部分:破解...
macOS / iOS CoreText越界读取
CVE IDCVE-2021-1758测试版本macOS Catalina 10.15.4(19E287)产品网址https://apple.com漏洞描述该漏洞存在于libFontParser.dy...
浅谈iOS游戏的汉化
本文为看雪论坛优秀文章看雪论坛作者ID:obaby基于Catption Hook 的IPA汉化基于windows平台的游戏汉化,软件汉化已经比较成熟,网上的教程攻略,帖子也非常多。但是基于iOS平...
21