-
蘋果現(xiàn)零日漏洞 Mac系統(tǒng)Safari瀏覽器成黑客后門
蘋果公司周二發(fā)布緊急安全更新,修復兩個被積極利用的"零日"漏洞,這些漏洞主要影響英特爾Mac系統(tǒng)的Safari瀏覽器。 這兩個與WebKit和JavaScriptCore相關的漏洞可能允許攻擊者通過惡意網(wǎng)頁或電子郵件執(zhí)行任意代碼,從而在用戶設備上植入惡意軟件。由谷歌威脅分析小組發(fā)現(xiàn)并報告的這一安全隱患,其性質(zhì)暗示可能涉及政府支持的黑客行為。 為應對這一威脅,蘋果已推出針對Mac…- 56
- 0
-
蘋果AI遇到麻煩 多家網(wǎng)站聯(lián)合封殺蘋果 AI 爬蟲
根據(jù)海外新聞報道,最近蘋果在推出新的 AI 功能時遇到了一些挑戰(zhàn)。許多大型網(wǎng)站紛紛封鎖了蘋果的 AI 爬蟲,蘋果被迫與這些網(wǎng)站進行許可協(xié)議的談判。這種情況與谷歌形成鮮明對比,后者由于其強大的市場影響力,能夠施加壓力,迫使出版商允許其 AI 訪問內(nèi)容。 根據(jù)《WIRED》的一項報道,像 Facebook、Instagram、Craigslist、Tumblr、紐約時報、金融時報、The Atlant…- 110
- 0
-
蘋果GPU 存在安全漏洞,iPhone 12、M2 MacBook Air 等受影響
據(jù)報道,蘋果公司近期發(fā)現(xiàn)了其一些產(chǎn)品的GPU存在安全漏洞,并承認 iPhone 12 和 M2 MacBook Air 受影響。該漏洞可能使攻擊者竊取由芯片處理的數(shù)據(jù),包括與 ChatGPT 的對話內(nèi)容等隱私信息。 Trail of Bits 的安全研究人員發(fā)現(xiàn),由蘋果、高通、AMD 和 Imagination 制造的多種圖形處理器存在名為“LeftoverLocals”的漏洞。該漏洞利用 GPU…- 110
- 0
-
卡巴斯基公布蘋果 Triangulation 漏洞事件分析報告
卡巴斯基實驗室在2023年6月發(fā)現(xiàn)了蘋果iOS設備中存在的Triangulation漏洞,該漏洞允許黑客向受害者發(fā)送特定的iMessage文件進行遠程代碼攻擊。然而,卡巴斯基出于“安全要求”并未公開漏洞細節(jié)。 現(xiàn)在,卡巴斯基已經(jīng)正式公開了這項Triangulation漏洞的調(diào)查報告。據(jù)報告,Triangulation漏洞主要由4項零日漏洞構(gòu)成: FontParser 漏洞 CVE-2023-419…- 89
- 0
-
蘋果宣布停用服務器操作工具 macOS Server??
4月22日消息:據(jù)MacRumors報道,蘋果公司今天在一份支持文件中宣布,macOS Server將于2022年4月21日停用。幾年來,蘋果一直在逐步淘汰macOS Server,該公司終于準備永遠關閉它了。 圖片來自 Apple macOS Server5.12.2將是該應用的最后一個版本,macOS Server服務現(xiàn)在已經(jīng)遷移到了macOS。受歡迎的macOS Server功能,包括緩存服…- 579
- 0
-
因域名DNS問題,蘋果發(fā)生大規(guī)模網(wǎng)絡故障
北京時間 3 月 22 日消息,當?shù)貢r間周一,蘋果公司發(fā)生大范圍網(wǎng)絡故障,一些用戶的 Apple Music、iCloud 和 App Store 等服務被切斷,公司內(nèi)部企業(yè)和零售系統(tǒng)也出現(xiàn)了短暫的網(wǎng)絡鏈接錯誤,蘋果表示是域名系統(tǒng)(DNS)問題。 蘋果公司表示,在周一下午晚些時候發(fā)生宕機后,包括 App Store、Apple TV、Apple Music、地圖在內(nèi)的所有服務都已經(jīng)恢復。 此次宕機…- 612
- 0
-
蘋果和特斯拉供應商臺達電子遭勒索攻擊,被要求支付贖金 1500 萬美元
2 月 10 日消息,近日,蘋果、特斯拉供應商臺達電子(Delta Electronics)發(fā)布聲明稱,其受到一起勒索軟件攻擊。 據(jù)悉,這次攻擊發(fā)生在 2022 年 1 月 21 日,與 Conti 勒索軟件團伙有關。盡管臺達電子方面宣稱攻擊并未影響其核心生產(chǎn)系統(tǒng),然而有記者已獲得一份內(nèi)部事件報告副本,報告數(shù)據(jù)顯示臺達電子 1500 臺服務器和 12000 臺計算機已被攻擊者加密,受影響設備占比約…- 274
- 0
-
蘋果 Safari 瀏覽器出現(xiàn)漏洞:允許網(wǎng)站實時追蹤用戶最近瀏覽活動
月18日消息:據(jù)MacRumors報道,瀏覽器指紋識別服務FingerprintJS周五發(fā)布的一篇博文稱,WebKit對一個名為IndexedDB的JavaScript API的實現(xiàn)存在一個錯誤,可以顯示用戶最近的瀏覽歷史甚至是身份。 圖片來自 Apple 簡而言之,該漏洞允許任何使用IndexedDB的網(wǎng)站訪問其他網(wǎng)站在用戶瀏覽會話期間生成的IndexedDB數(shù)據(jù)庫的名稱。這個錯誤可能允許一個網(wǎng)…- 393
- 0
-
蘋果、谷歌、微軟和Mozilla封殺哈薩克斯坦的MitM HTTPS證書
此舉標志著幾大瀏覽器開發(fā)商第二次不得不插手干預,封殺哈薩克斯坦政府用來監(jiān)視其公民的證書。液晶屏上顯示的Web瀏覽器特寫鏡頭,光線從https掛鎖發(fā)出來。https掛鎖與互聯(lián)網(wǎng)安全、SSL證書、網(wǎng)絡安全、搜索引擎和Web瀏覽器等概念密切相關。四大瀏覽器開發(fā)商蘋果、谷歌、微軟和Mozilla今天封殺了一份根證書(root certificate),哈薩克斯坦政府使用該根證書來攔截和解密該國首都努爾蘇丹…- 464
- 0
-
“阿里云盤”上架蘋果AppSotre1T存儲空間5G極速下載
IT之家11月4日消息 8 月下旬, 阿里巴巴推出了一款名為 “阿里云網(wǎng)盤”的獨立 App。該應用開發(fā)者為阿里旗下的阿里云團隊,定位是為 C 端用戶提供可靠安全的存儲備份及智能相冊等服務的網(wǎng)盤產(chǎn)品。 此前,阿里云網(wǎng)盤應用上架不久便在蘋果 App Store 下架。如今,更名后的 “阿里云盤”已重新上架到蘋果 App Store(阿里云盤:點此查看)。 需要注意的是,該應用目前依然采用邀請方式注冊登…- 1k
- 0
-
白帽黑客靠揪出了 55 個漏洞 獲得蘋果 288000 美元的賞金
這家公司已給漏洞打上了補丁,并向白帽黑客團隊支付了288000美元的賞金。 一名安全研究人員周四表示,數(shù)月來,蘋果的公司網(wǎng)絡一直面臨被黑客攻擊的危險:黑客有可能從多達數(shù)百萬的客戶那里竊取敏感數(shù)據(jù),并在他們的手機和電腦上執(zhí)行惡意代碼。20歲的研究人員Sam Curry專門研究網(wǎng)站安全,表示他及其團隊已共發(fā)現(xiàn)了55個漏洞。他覺得其中11個是危急漏洞,因為這些漏洞使他可以控制蘋果的核心基礎架構(gòu),進而竊取…- 818
- 0
-
蘋果強迫 WordPress 加入應用內(nèi)購買功能
8 月 23 日消息?上周五,蘋果成功迫使 WordPress 將其免費應用添加應用內(nèi)購買功能,推出高級會員計劃和定制域名,似乎只是為了讓自己能夠獲得其 30% 的分成。 這件事在網(wǎng)上引起了網(wǎng)友的熱議,大部分網(wǎng)友表示驚訝和憤怒,導致蘋果罕見地發(fā)表了一份公開道歉聲明,并表示 WordPress 將不再需要添加應用內(nèi)購買,以下是蘋果的完整聲明: 我們相信 WordPress 應用的問題已經(jīng)解決了。由于…- 639
- 0
-
GitHub今日的宕機事件影響數(shù)千名軟件開發(fā)者
今天上午,GitHub發(fā)生服務癱瘓的情況,對于數(shù)千名軟件開發(fā)者來說是一個災難。這家微軟旗下的服務通過Git提供版本控制,并為軟件開發(fā)提供托管的重要服務宕機一個多小時。故障表現(xiàn)在GitHub用戶在登錄該服務時出現(xiàn)了錯誤,一些用戶甚至無法使用他們的集成開發(fā)環(huán)境(IDE),因為軟件開發(fā)環(huán)境與該服務的聯(lián)系非常緊密。 GitHub表示,它正在調(diào)查此次故障,并已經(jīng) "確定了錯誤的來源,正在努力恢復。…- 677
- 0
-
不限速下載+磁力離線神器 黑科云將于12月1日關閉
互聯(lián)網(wǎng)的老司機又要痛失一個陣地了,黑科云日前突然宣布將在12月1日關閉,用戶云空間的所有文件將被清倉,大家要提前下載到本地了。 黑科云的前身叫做蘿莉云,它也是一個在線網(wǎng)盤,支持各種磁力、BT離線下載,而且不限速,本質(zhì)上更像是一個完全體的百度網(wǎng)盤,免費版有次數(shù)限制,收費版價格也比較便宜,吸引了不少用戶,大部分還是很低調(diào)的。 黑科云的官網(wǎng)介紹很簡單,不過他們的客戶端功能可不少,根據(jù)網(wǎng)絡介紹,具體如下:…- 1.7k
- 0
-
蘋果iCloud云服務宕機 提示“你選擇的應用不存在”
北京時間6月3日消息,蘋果公司的iCloud云服務在周二晚間出現(xiàn)宕機情況,導致用戶無法進行云存儲,同步服務,也沒法訪問郵件等其他產(chǎn)品和特定網(wǎng)頁應用。 美國東部時間周二晚間剛過7點,用戶開始在宕機追蹤網(wǎng)站Downdetector.com和Twitter上報告iCloud故障。一些用戶被要求驗證他們的iCloud賬號,但是當他們嘗試登錄時,卻收到了一條錯誤提示信息“你所選擇的應用不存在”。另外,基于i…- 722
- 0
-
Google搜索停止收錄Flash網(wǎng)頁 網(wǎng)頁Flash的時代徹底結(jié)束了
谷歌搜索停止收錄Flash網(wǎng)頁。2020年底徹底停止Flash服務支持。 近期,谷歌瀏覽器內(nèi)部再次推送谷歌搜索徹底停止Flash服務支持的信息,計劃2020年底前徹底停止對Flash的支持,谷歌搜索也已經(jīng)開始自動過濾包含 Flash 內(nèi)容的網(wǎng)頁,停止收錄帶有Flash文件的網(wǎng)頁信息,后續(xù)通過谷歌搜索將無法搜索到含有Flash網(wǎng)頁的相關網(wǎng)站內(nèi)容。 另外,不僅僅是谷歌瀏覽器,幾乎主流瀏覽器,像蘋果瀏覽…- 462
- 0
-
黑客發(fā)現(xiàn)iPhone相機零日漏洞 蘋果獎勵7.5萬美元
去年12月,一名“白帽”黑客利用蘋果自己的應用程序,展示了惡意網(wǎng)站如何在未經(jīng)同意的情況下,利用一系列漏洞,不受限制地訪問用戶的相機和麥克風。 騰訊科技訊 據(jù)外媒報道,一名“白帽”黑客利用他發(fā)現(xiàn)的一系列漏洞劫持了iPhone攝像頭。同樣的方法也適用于Mac電腦上的攝像頭。在向蘋果公司披露這些漏洞后,他獲得了7.5萬美元獎勵。 去年12月,一名“白帽”黑客利用蘋果自己的應用程序,展示了惡意網(wǎng)站如何在未…- 413
- 0
-
360安全團隊發(fā)現(xiàn)MacOS藍牙漏洞 蘋果獎勵7.5萬美元
3月26日 消息:近日,蘋果公司連發(fā)兩份安全通告,致謝360 Alpha Lab團隊發(fā)現(xiàn) 5 個MacOS藍牙漏洞,并獎勵漏洞獎金7. 5 萬美元。 據(jù)了解,這是蘋果MacOS系統(tǒng)中罕見的漏洞組合,該漏洞存在于蘋果MacOS藍牙進程中,而各種藍牙設備之間又是互相連接。這意味著,該漏洞可獲取蘋果MacOS系統(tǒng)最高ROOT進程權(quán)限,并達到完全控制電腦的程度。 360 Alpha Lab團隊將其命名為“…- 796
- 0
-
蘋果Safari瀏覽器將拒絕接受超過13個月的長效HTTPS證書
2月24日 消息:據(jù)外媒報道,今年晚些時候,蘋果Safari瀏覽器將不再接受新的長效HTTPS證書,也就是指自創(chuàng)建之日起過 13 個月有效期的新證書。這意味著,在截止時間點之后發(fā)出的長壽命SSL/TLS證書的網(wǎng)站將在蘋果系統(tǒng)的瀏覽器中引發(fā)隱私錯誤。 該政策是蘋果在證書頒發(fā)機構(gòu)瀏覽器論壇(CA /Browser)會議上宣布的。具體來說,從 2020 年 9 月 1 日開始,任何有效期超過 398 天…- 1.3k
- 0
-
百度云加速網(wǎng)站深度優(yōu)化案例
本文中,我們會通過幾個經(jīng)典案例,來對云加速的頁面規(guī)則及網(wǎng)站優(yōu)化進行系統(tǒng)說明。 通用型案例: 用戶網(wǎng)站域名:abc.com 提供的訪問域名:www.abc.com、abc.com、vip.abc.com 用戶登錄控制目錄:www.abc.com/login/ 平均6小時就會更新一次的文件:www.abc.com/info.html 假如用戶沒有其他的特殊要求,我們會建議用戶這樣來配置:…- 612
- 0
-
谷歌2019年度熱搜榜前十排行榜
12月13日 消息:昨日,谷歌公布了?2019年度熱搜榜,其中,第一名、第三名、第四名、第十名都與運動相關,分別為:印度隊對陣南非隊(板球比賽)、美洲杯、孟加拉國 vs 印度(板球比賽)、板球世界杯。 第六、七、八名與影視相關,分別為:電視劇《權(quán)力的游戲》、電影《復仇者聯(lián)盟:終局之戰(zhàn)》、電影《小丑》。 此外,第二名為迪士尼演員Cameron Boyce、第五名為蘋果在今年9月發(fā)布的新機iPhone…- 1.1k
- 0
-
徹底放棄Flash,谷歌搜索將今年晚些時候停止索引Flash內(nèi)容
在放棄Flash這件事上,谷歌做的非常徹底。據(jù)外媒報道稱,谷歌已經(jīng)正式宣布,從今年晚些時候起,谷歌搜索將不再索引Flash內(nèi)容(在包含F(xiàn)lash內(nèi)容的網(wǎng)頁中,谷歌搜索將忽略Flash內(nèi)容,停止索引獨立的SWF文件。)。 在這之前,谷歌也已經(jīng)宣布,Chrome瀏覽器明年將不再支持Flash。據(jù)Adobe數(shù)據(jù)顯示,85%的全球 100 大網(wǎng)站,70%的游戲和75%的Web視頻使用Flash Playe…- 635
- 0
-
百度網(wǎng)盤被黑產(chǎn)搞 iOS超級會員退款
8 月 14 日,百度網(wǎng)盤官微發(fā)布了《關于進行百度網(wǎng)盤超級會員退款用戶權(quán)益回收的公告》,公告了近日頻發(fā)的“iOS超級會員退款”事件始末。 百度表示,近日發(fā)現(xiàn)大量用戶于今年 5 月開始在百度網(wǎng)盤ios客戶端購買百度網(wǎng)盤年度超級會員之后又進行退款操作,由于蘋果公司單方面支持虛擬服務的全額退款,所以百度網(wǎng)盤不得不取消已退款用戶的超級會員權(quán)益。但隨后卻收到大量“退款用戶”的投訴,表示自己毫不知情但會員資格…- 2k
- 0
-
國家網(wǎng)信辦:2019二季度關閉違法網(wǎng)站2899家
7月30日 消息:日前,國家網(wǎng)信辦公布了 2019 年二季度全國網(wǎng)信行政執(zhí)法工作情況。據(jù)統(tǒng)計,全國網(wǎng)信系統(tǒng)依法約談網(wǎng)站 648 家,警告網(wǎng)站 636 家,暫停更新網(wǎng)站 56 家,會同電信主管部門取消違法網(wǎng)站許可或備案、關閉違法網(wǎng)站 2899 家,移送司法機關相關案件線索 377 件。有關網(wǎng)站依據(jù)用戶服務協(xié)議關閉各類違法違規(guī)賬號群組 20 余萬個。 各級網(wǎng)信部門結(jié)合開展“清朗”“網(wǎng)劍”“劍網(wǎng)”“網(wǎng)上…- 763
- 0