您当前所在位置: > 爆料站 > 发号福利

苹果面向所有平台发布紧急更新修复“零点击”高危漏洞

时间:2021-09-16 08:28:29  来源:  作者:网络转载
安全漏洞中文版

安全漏洞中文版

大小:104MB更新:2019-07-02

分类:科幻,挑战,解密

  面向 iOS、watchOS 和 macOS,今天苹果发布了一个 紧急更新 ,修复了一个重大安全漏洞。 有证据表明该漏洞自今年 2 月以来就被黑客利用,能够在用户没有干预的情况下在设备上安装 Pegasus 间谍软件。

         周一, 苹果 为 iOS、watchOS 和 macOS 推送了紧急更新。发布安全补丁是为了应对一个大规模的漏洞,该漏洞允许操作系统在没有用户互动的情况下被感染间谍软件。

         多伦多大学公民实验室的安全研究人员上周二向苹果公司披露了被称为"ForcedEntry"的漏洞。该小组在分析一名沙特活动家的 iPhone 时发现了这个安全漏洞(CVE-2021-30860)。

        这个“零点击漏洞”利用了 iMessages 的一个弱点,即调用苹果的图像渲染库,可以在没有任何用户干预的情况下感染设备。研究人员发现,苹果的三个操作系统--iOS、watchOS和macOS--都存在这个漏洞。

       使用的间谍软件是以色列NSO集团开发的有争议的Peg ASUS 应用程序。公民实验室说,它认为这个漏洞自2月以来一直在使用,但不知道有多少设备可能被间谍软件感染。

       公民实验室的高级研究员约翰·斯科特·雷尔顿(John Scott-Railton)告诉《纽约时报》,这个间谍软件可以做 iPhone 用户在其设备上能做的一切,甚至更多。共同研究员比尔·马尔扎克补充说,"商业间谍软件行业正在走向黑暗”。

        NSO集团坚持认为,它只向政府执法机构出售其间谍软件,符合地区法律和法规。然而,该软件已经出现在非犯罪人员的设备上,包括外交官、活动家和记者。此外,德国国家警察机构上周因秘密购买和使用Pegasus来监视恐怖分子和有组织犯罪成员而受到严厉批评。

2

  【来源:cnBeta.COM】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

有媒体指出Steam平台注册存漏洞,无严格身份验证

原标题:有媒体指出 Steam 平台注册存漏洞,无严格身份验证 IT之家 9 月 16 日消息 近日国家新闻出版署下发《关于进一步严格管理切实防止未成年人沉迷详情>>

阅读: 0
日期: 2021-09-16
抵永久白嫖游戏诱惑 良心黑客上报Steam漏洞获7500美元奖励

  每年为了买游戏你得花费多少?绝大部分玩家,想必对于这个问题的答案都难以给出一个清楚的回答。毕竟许多玩家每每遇到Steam促销活动,都会视自己游戏库里一众吃灰的游戏熟视详情>>

阅读: 0
日期: 2021-08-16
谷歌发布八月Android安全补丁共计修复33个漏洞

  本周一,Google发布了适用于 Android 系统的新一轮安全补丁,共计修复了 33 个漏洞。 根据Google官方公告,最大的威胁来自于 Media Framework 漏洞,可能允许本地恶意应用程详情>>

阅读: 5
日期: 2021-08-05
十年奖励近3000万美元:Google推出新的漏洞悬赏平台

  2010年,Google推出了漏洞奖励计划(VRP,Vulnerability Rewards Programs),安全研究人员可以很方便地提交漏洞报告,针对有效漏洞Google会发放100美元到3万美元不等的奖励。 详情>>

阅读: 1
日期: 2021-07-29
谷歌推出新的漏洞悬赏平台:统一管理Android、Chrome等

  谷歌在 2010 年推出了漏洞悬赏计划(VRP,Vulnerability Rewards Programs),安全人员可向其提交安全漏洞,谷歌也会发放 100 美金到 3 万美金不等的赏金。   近日,谷歌宣布推详情>>

阅读: 1
日期: 2021-07-29
微软发布紧急补丁以解决关键的PrintNightmare漏洞

虽然微软准备在今年晚些时候公开发布之前改进新发布的Windows 11 操作系统,但该公司今天发布了一个紧急补丁,以解决当前 Windows 版本中的一个关键漏洞。这家雷德蒙德详情>>

阅读: 1
日期: 2021-07-15
微软发布紧急更新,力求修复Win7/8/8.1/10漏洞

  微软上周向所有 Windows 用户发布了一则警告,称其 Windows 后台打印程序存在一个未修补的严重 bug,这一漏洞被称为 PrintNightmare,而且正在被广泛利用。  据提醒,该漏详情>>

阅读: 5
日期: 2021-07-08
微软发布带外更新修复PrintNightmare高危打印漏洞

  微软今天推出了一个紧急 Windows 修复补丁,以修复存在于 Windows Print Spooler 服务中的一个关键缺陷。 该漏洞被称之为“PrintNightmare”,在安全研究人员详情>>

阅读: 3
日期: 2021-07-07
辅助标准系统《Apex英雄》恶性漏洞百出

《Apex英雄》这款游戏之前还是非常火爆的,而且最近还有很多玩家都可以使用辅助瞄准来进行攻击,并且目前已经被列入了开发者的代办事项当中,并且很多的详情>>

阅读: 1
日期: 2021-07-07
Windows10迎来六月累积更新:修复49个漏洞

  在本月的补丁星期二活动日中,微软面向多个尚处于支持状态的功能更新发布了累积更新。面向 Beta 和 Release Preview 频道用户,微软发布了适用于 Windows 10 21H1 功能更详情>>

阅读: 9
日期: 2021-06-09
《Apex英雄》藏石头里会被官方封禁游戏漏洞是玩家的责任吗?

  《Apex英雄》第9赛季最近上线,而随之而来的也是一些全新的游戏漏洞。最近有玩家利用一些漏洞卡进游戏内的一些石头里,在这些石头里的玩家不会受到任何敌人攻击的伤害。这详情>>

阅读: 1
日期: 2021-05-14
AdobeAcrobat与Reader爆出远程代码执行漏洞漏洞

  Adobe在周二发布了一系列补丁,包含12个不同应用程序的安全更新。其中一个最常见应用程序,即Adobe Reader的漏洞目前正被积极利用。据Adobe称,Adobe Acrobat和Reader的其详情>>

阅读: 1
日期: 2021-05-13
《Apex英雄》藏石头里会被官方封禁 游戏漏洞是玩家的责任吗?

  《Apex英雄》第9赛季最近上线,而随之而来的也是一些全新的游戏漏洞。最近有玩家利用一些漏洞卡进游戏内的一些石头里,在这些石头里的玩家不会受到任何敌人攻击的伤害。这详情>>

阅读: 2
日期: 2021-05-13
高通芯片曝光巨大漏洞!大量用户消息可能窃听。

最近根据外媒“Threatpost”报道,有研究人员在昨日(5月8日)称,在高通的芯片中发现一个新的漏洞,这个漏洞会影响全球30%的安卓用户!并且会导致用户的手机详情>>

阅读: 2
日期: 2021-05-09
macOSBigSur11.3发布修复可绕过Mac安全机制的漏洞

  在今天发布的 macOS Big Sur 11.3 更新中,苹果修复了可能允许攻击者绕过 Mac 安全机制的漏洞。 援引外媒 TechCrunch 报道,该软件漏洞允许攻击者创建一个可以伪装成文详情>>

阅读: 2
日期: 2021-04-27
谷歌ProjectZero团队调整漏洞披露指南

  谷歌 Project Zero 安全团队今天对 漏洞披露指南 进行了调整, 为每次安全漏洞披露增加了 30 天的缓冲期,这样终端用户就有足够的时间来修补软件,防止这些漏洞被攻击者利详情>>

阅读: 3
日期: 2021-04-17
本月补丁星期二活动共计修复108处漏洞

  对于普通用户来说,本月补丁星期二活动发布的 Windows 10 累积更新并没有什么新的内容,主要是对系统安全性进行优化。不过对于 Windows 和 Microsoft Exchange 管理员来详情>>

阅读: 3
日期: 2021-04-14
谷歌曝光7个黑客利用的零日漏洞:iOS、Android和Windows无一幸免

  随着人们掌握的安全漏洞知识越来越多,随之而来的则是越来越多的漏洞被发现和利用。  据外媒报道,近日, 谷歌的互联网安全团队“Project Zero”披露了2020年详情>>

阅读: 3
日期: 2021-03-20
专家发现浏览器漏洞:苹果M1、Ryzen、酷睿被攻陷

  一支安全研究团队近日展示了基于浏览器的全新旁道攻击(Side-channel attack),即便是JavaScript在被阻止的情况下也能生效。目前包括Intel酷睿、AMD Ryzen、三星 Exynos 详情>>

阅读: 1
日期: 2021-03-13
Instagram一漏洞引发“隐藏点赞”测试人数增加

  据外媒报道,Instagram 的一个漏洞意外引发了更多用户的点赞被隐藏。实际上,Instagram 一直在测试隐藏点赞数这一功能。但是这次的 bug 使得 “测试”人数增加详情>>

阅读: 0
日期: 2021-03-03
原创剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续

原标题:剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续 前段时间,《剑网3》制作人郭炜炜被推上微博之夜榜上第一的事情引发了热议。事实上2019详情>>

阅读: 1
日期: 2021-02-28
剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续

原标题:剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续 前段时间,《剑网3》制作人郭炜炜被推上微博之夜榜上第一的事情引发了热议。事实上2019年详情>>

阅读: 4
日期: 2021-02-28
赛博朋克2077引入了游戏漏洞的旧补丁

赛博朋克2077的新1.1大补丁程序本周早些时候引入了一个打破游戏性的错误,现在,开发人员CD Projekt Red正在对其进行修复。今天,在PC,Stadia和Xbox / PlayStation控制台上详情>>

阅读: 9
日期: 2021-02-11
Google的Chrome 88更新修补了浏览器中的零日漏洞

Google Chrome浏览器会定期发布更新,以带来大量精美功能,以改善网络浏览体验。但是,有时这些新更新带有零时差漏洞利用,这会对用户的隐私构成风险。值得庆幸的是,Google还详情>>

阅读: 2
日期: 2021-02-08
《赛博朋克2077》1.12热修复补丁推出 远程漏洞解决

《赛博朋克2077》​​​​热修复 1.12 现已在 PC 平台实装,本次更新解决了可能被用于执行远程代码的漏洞。 详情>>

阅读: 3
日期: 2021-02-06
iOS/iPadOS14.4:修复三个零日漏洞推荐尽快升级

  苹果最新发布的 iOS/iPadOS 14.4 更新中包含了对三个零日漏洞的修复,该公司认为这些漏洞可能会被黑客利用,推荐用户尽快升级。苹果在一份安全更新文件中表示,这三个漏洞详情>>

阅读: 12
日期: 2021-01-27
《彩六》漏洞可强行进入其他队伍 育碧已进行热修复

育碧于上周五对旗下战术射击游戏《彩虹六号:围攻》进行了热修。根据外媒PC Gamer报道,《彩虹六号:围攻》在早前曝出了新漏洞。这个漏洞可以让玩家在未被详情>>

阅读: 4
日期: 2021-01-12
赛博朋克2077漏洞专家介绍-赛博朋克2077漏洞专家有什么效果

在《赛博朋克2077》游戏中有着非常多的智力专长可供玩家选择,漏洞专家就是一个被动智力专长,效果是解锁稀有快速破解,下面便是小编为大家带来的《赛博朋克2077》漏洞专家介绍详情>>

阅读: 5
日期: 2021-01-04
法国官网短暂上线《战地6》页面 漏洞百出,被疑作假

随着《战地5》最后一次大更新结束,EA专心于系列续作《战地6》的开发,此前有传闻称新作背景定在了第三次世界大战,将会是北约大战俄罗斯,但未被官方证实。详情>>

阅读: 3
日期: 2021-01-01
谷歌披露存在于高通骁龙AdrenoGPU中的高危漏洞

  谷歌 Project Zero 团队近日披露了存在于高通 Adreno GPU 的“高危”安全漏洞,不过目前高通已经发布补丁完成了修复。这个漏洞和 GPU 共享映射的处理方式有详情>>

阅读: 12
日期: 2020-12-16
谷歌揭示AirDrop漏洞,黑客可随意控制iPhone

目前苹果所销售的产品中,包括Mac、iPhone、iPad 、Ap详情>>

阅读: 4
日期: 2020-12-08
微软发布Windows10累积更新:修复高危漏洞

  今天微软发布了新的Windows 10 更新 ,修复的是高危漏洞,官方还是力荐用户去升级的。  微软发布了适用于 Windows 10 Version 2009(更新 下载 )/2004(更新 下载 )/19详情>>

阅读: 7
日期: 2020-11-23
VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕

原标题:VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG战队的打野小乐详情>>

阅读: 3
日期: 2020-11-13
原创VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕

原标题:VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG乐言面临永久禁赛,职业选手带头用漏洞恶意上分!姿态点名开撕 VG战队的打野小详情>>

阅读: 4
日期: 2020-11-13
谷歌发布Chrome86.0.4240.198修复两个零日漏洞

  ZDNet 报道称,谷歌在过去三周时间内,修复了影响 Chrome 浏览器的五个凌日漏洞。 在今日发布的 Chrome 86.0.4240.198 版本中,就包括了最新的两个。 据悉,此前的三个零日漏详情>>

阅读: 2
日期: 2020-11-12
阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了!

原标题:阴阳师:新式神千姬嫉恨铃鹿御前?剧情漏洞百出,玩家却看爽了! 大家好我是阿凉。 自从京都决战结束后,阴阳师的整体剧情就局限在了海国篇章里面。 详情>>

阅读: 12
日期: 2020-10-22
微软发布两个紧急安全更新:修复远程代码执行漏洞

  今天微软发布了两个不定期的例外(Out-of-Band)安全更新,重点修复了 Windows Codecs 库和Visual Studio Code 应用中的安全问题。 这两个例外安全更新是本月补丁星期二活详情>>

阅读: 9
日期: 2020-10-17
理性讨论:《秦时明月》最新集是否漏洞百出?田言之母或许未死!_田猛

原标题:理性讨论:《秦时明月》最新集是否漏洞百出?田言之母或许未死! 心心念念,心心念念,《秦时明月》第六部终于露面。 恍然间,“君临天下”似乎仍在眼详情>>

阅读: 4
日期: 2020-10-16
十月更新修复了Windows10的PingofDeath漏洞

  在软件开发和使用周期里,错误与漏洞显然是难以避免的。 即便如微软这样的软件巨头,也在 Windows 10 操作系统中遇到了一个老对手,它就是可让用户轻松陷入 BSOD 故障的&ld详情>>

阅读: 8
日期: 2020-10-14
Epic:收回《看门狗2》是基于漏洞的收回与育碧无关

原标题:Epic:收回《看门狗2》是基于漏洞的收回 与育碧无关 前段时间Epic表示将回收国区账号利用漏洞领取的《看门狗2》引起了国内玩家的热议,随后育详情>>

阅读: 10
日期: 2020-09-30
精彩推荐