近日,安全研究员王铁磊发布了 macOS 中一个重大特权提升漏洞 ( CVE-2024-27842 )的概念验证 (PoC) 漏洞利用代码。Apple 已修补此漏洞,但 PoC 代码的发布凸显了立即更...
【漏洞通告】Apple WebKit 越界读取漏洞
01 漏洞概况 Apple WebKit 浏览器引擎中存在越界读取漏洞,未经身份验证的远程攻击者可以诱导受害者访问特制的网站,成功利用该漏洞...
MacOSDirtyNIB漏洞
在这篇文章中,我们将关注macOS Sonoma中的一个漏洞,该漏洞已经存在很长时间了,直到今天仍然活跃。2023年6月5日,苹果在WWDC 2023开发者大会上发布macOS Sonoma开发者预览...