苹果现零日漏洞 Mac系统Safari浏览器成黑客后门
苹果公司周二发布紧急安全更新,修复两个被积极利用的"零日"漏洞,这些漏洞主要影响英特尔Mac系统的Safari浏览器。 这两个与WebKit和JavaScriptCore相关的漏洞可能允许攻击者通过恶意网页或电子邮件执行任意代码,从而在用户设备上植入恶意软件。由谷歌威胁分析小组发现并报告的这一安全隐患,其性质暗示可能涉及政府支持的黑客行为。 为应对这一威胁,苹果已推出针对Mac…- 9
- 0
苹果AI遇到麻烦 多家网站联合封杀苹果 AI 爬虫
根据海外新闻报道,最近苹果在推出新的 AI 功能时遇到了一些挑战。许多大型网站纷纷封锁了苹果的 AI 爬虫,苹果被迫与这些网站进行许可协议的谈判。这种情况与谷歌形成鲜明对比,后者由于其强大的市场影响力,能够施加压力,迫使出版商允许其 AI 访问内容。 根据《WIRED》的一项报道,像 Facebook、Instagram、Craigslist、Tumblr、纽约时报、金融时报、The Atlant…- 29
- 0
苹果GPU 存在安全漏洞,iPhone 12、M2 MacBook Air 等受影响
据报道,苹果公司近期发现了其一些产品的GPU存在安全漏洞,并承认 iPhone 12 和 M2 MacBook Air 受影响。该漏洞可能使攻击者窃取由芯片处理的数据,包括与 ChatGPT 的对话内容等隐私信息。 Trail of Bits 的安全研究人员发现,由苹果、高通、AMD 和 Imagination 制造的多种图形处理器存在名为“LeftoverLocals”的漏洞。该漏洞利用 GPU…- 76
- 0
卡巴斯基公布苹果 Triangulation 漏洞事件分析报告
卡巴斯基实验室在2023年6月发现了苹果iOS设备中存在的Triangulation漏洞,该漏洞允许黑客向受害者发送特定的iMessage文件进行远程代码攻击。然而,卡巴斯基出于“安全要求”并未公开漏洞细节。 现在,卡巴斯基已经正式公开了这项Triangulation漏洞的调查报告。据报告,Triangulation漏洞主要由4项零日漏洞构成: FontParser 漏洞 CVE-2023-419…- 60
- 0
苹果宣布停用服务器操作工具 macOS Server
4月22日消息:据MacRumors报道,苹果公司今天在一份支持文件中宣布,macOS Server将于2022年4月21日停用。几年来,苹果一直在逐步淘汰macOS Server,该公司终于准备永远关闭它了。 图片来自 Apple macOS Server5.12.2将是该应用的最后一个版本,macOS Server服务现在已经迁移到了macOS。受欢迎的macOS Server功能,包括缓存服…- 494
- 0
因域名DNS问题,苹果发生大规模网络故障
北京时间 3 月 22 日消息,当地时间周一,苹果公司发生大范围网络故障,一些用户的 Apple Music、iCloud 和 App Store 等服务被切断,公司内部企业和零售系统也出现了短暂的网络链接错误,苹果表示是域名系统(DNS)问题。 苹果公司表示,在周一下午晚些时候发生宕机后,包括 App Store、Apple TV、Apple Music、地图在内的所有服务都已经恢复。 此次宕机…- 507
- 0
苹果和特斯拉供应商台达电子遭勒索攻击,被要求支付赎金 1500 万美元
2 月 10 日消息,近日,苹果、特斯拉供应商台达电子(Delta Electronics)发布声明称,其受到一起勒索软件攻击。 据悉,这次攻击发生在 2022 年 1 月 21 日,与 Conti 勒索软件团伙有关。尽管台达电子方面宣称攻击并未影响其核心生产系统,然而有记者已获得一份内部事件报告副本,报告数据显示台达电子 1500 台服务器和 12000 台计算机已被攻击者加密,受影响设备占比约…- 209
- 0
苹果 Safari 浏览器出现漏洞:允许网站实时追踪用户最近浏览活动
月18日消息:据MacRumors报道,浏览器指纹识别服务FingerprintJS周五发布的一篇博文称,WebKit对一个名为IndexedDB的JavaScript API的实现存在一个错误,可以显示用户最近的浏览历史甚至是身份。 图片来自 Apple 简而言之,该漏洞允许任何使用IndexedDB的网站访问其他网站在用户浏览会话期间生成的IndexedDB数据库的名称。这个错误可能允许一个网…- 280
- 0
苹果、谷歌、微软和Mozilla封杀哈萨克斯坦的MitM HTTPS证书
此举标志着几大浏览器开发商第二次不得不插手干预,封杀哈萨克斯坦政府用来监视其公民的证书。液晶屏上显示的Web浏览器特写镜头,光线从https挂锁发出来。https挂锁与互联网安全、SSL证书、网络安全、搜索引擎和Web浏览器等概念密切相关。四大浏览器开发商苹果、谷歌、微软和Mozilla今天封杀了一份根证书(root certificate),哈萨克斯坦政府使用该根证书来拦截和解密该国首都努尔苏丹…- 399
- 0
“阿里云盘”上架苹果AppSotre1T存储空间5G极速下载
IT之家11月4日消息 8 月下旬, 阿里巴巴推出了一款名为 “阿里云网盘”的独立 App。该应用开发者为阿里旗下的阿里云团队,定位是为 C 端用户提供可靠安全的存储备份及智能相册等服务的网盘产品。 此前,阿里云网盘应用上架不久便在苹果 App Store 下架。如今,更名后的 “阿里云盘”已重新上架到苹果 App Store(阿里云盘:点此查看)。 需要注意的是,该应用目前依然采用邀请方式注册登…- 925
- 0
白帽黑客靠揪出了 55 个漏洞 获得苹果 288000 美元的赏金
这家公司已给漏洞打上了补丁,并向白帽黑客团队支付了288000美元的赏金。 一名安全研究人员周四表示,数月来,苹果的公司网络一直面临被黑客攻击的危险:黑客有可能从多达数百万的客户那里窃取敏感数据,并在他们的手机和电脑上执行恶意代码。20岁的研究人员Sam Curry专门研究网站安全,表示他及其团队已共发现了55个漏洞。他觉得其中11个是危急漏洞,因为这些漏洞使他可以控制苹果的核心基础架构,进而窃取…- 730
- 0
苹果强迫 WordPress 加入应用内购买功能
8 月 23 日消息 上周五,苹果成功迫使 WordPress 将其免费应用添加应用内购买功能,推出高级会员计划和定制域名,似乎只是为了让自己能够获得其 30% 的分成。 这件事在网上引起了网友的热议,大部分网友表示惊讶和愤怒,导致苹果罕见地发表了一份公开道歉声明,并表示 WordPress 将不再需要添加应用内购买,以下是苹果的完整声明: 我们相信 WordPress 应用的问题已经解决了。由于…- 500
- 0
GitHub今日的宕机事件影响数千名软件开发者
今天上午,GitHub发生服务瘫痪的情况,对于数千名软件开发者来说是一个灾难。这家微软旗下的服务通过Git提供版本控制,并为软件开发提供托管的重要服务宕机一个多小时。故障表现在GitHub用户在登录该服务时出现了错误,一些用户甚至无法使用他们的集成开发环境(IDE),因为软件开发环境与该服务的联系非常紧密。 GitHub表示,它正在调查此次故障,并已经 "确定了错误的来源,正在努力恢复。…- 605
- 0
不限速下载+磁力离线神器 黑科云将于12月1日关闭
互联网的老司机又要痛失一个阵地了,黑科云日前突然宣布将在12月1日关闭,用户云空间的所有文件将被清仓,大家要提前下载到本地了。 黑科云的前身叫做萝莉云,它也是一个在线网盘,支持各种磁力、BT离线下载,而且不限速,本质上更像是一个完全体的百度网盘,免费版有次数限制,收费版价格也比较便宜,吸引了不少用户,大部分还是很低调的。 黑科云的官网介绍很简单,不过他们的客户端功能可不少,根据网络介绍,具体如下:…- 1.6k
- 0
苹果iCloud云服务宕机 提示“你选择的应用不存在”
北京时间6月3日消息,苹果公司的iCloud云服务在周二晚间出现宕机情况,导致用户无法进行云存储,同步服务,也没法访问邮件等其他产品和特定网页应用。 美国东部时间周二晚间刚过7点,用户开始在宕机追踪网站Downdetector.com和Twitter上报告iCloud故障。一些用户被要求验证他们的iCloud账号,但是当他们尝试登录时,却收到了一条错误提示信息“你所选择的应用不存在”。另外,基于i…- 635
- 0
Google搜索停止收录Flash网页 网页Flash的时代彻底结束了
谷歌搜索停止收录Flash网页。2020年底彻底停止Flash服务支持。 近期,谷歌浏览器内部再次推送谷歌搜索彻底停止Flash服务支持的信息,计划2020年底前彻底停止对Flash的支持,谷歌搜索也已经开始自动过滤包含 Flash 内容的网页,停止收录带有Flash文件的网页信息,后续通过谷歌搜索将无法搜索到含有Flash网页的相关网站内容。 另外,不仅仅是谷歌浏览器,几乎主流浏览器,像苹果浏览…- 419
- 0
黑客发现iPhone相机零日漏洞 苹果奖励7.5万美元
去年12月,一名“白帽”黑客利用苹果自己的应用程序,展示了恶意网站如何在未经同意的情况下,利用一系列漏洞,不受限制地访问用户的相机和麦克风。 腾讯科技讯 据外媒报道,一名“白帽”黑客利用他发现的一系列漏洞劫持了iPhone摄像头。同样的方法也适用于Mac电脑上的摄像头。在向苹果公司披露这些漏洞后,他获得了7.5万美元奖励。 去年12月,一名“白帽”黑客利用苹果自己的应用程序,展示了恶意网站如何在未…- 368
- 0
360安全团队发现MacOS蓝牙漏洞 苹果奖励7.5万美元
3月26日 消息:近日,苹果公司连发两份安全通告,致谢360 Alpha Lab团队发现 5 个MacOS蓝牙漏洞,并奖励漏洞奖金7. 5 万美元。 据了解,这是苹果MacOS系统中罕见的漏洞组合,该漏洞存在于苹果MacOS蓝牙进程中,而各种蓝牙设备之间又是互相连接。这意味着,该漏洞可获取苹果MacOS系统最高ROOT进程权限,并达到完全控制电脑的程度。 360 Alpha Lab团队将其命名为“…- 647
- 0
苹果Safari浏览器将拒绝接受超过13个月的长效HTTPS证书
2月24日 消息:据外媒报道,今年晚些时候,苹果Safari浏览器将不再接受新的长效HTTPS证书,也就是指自创建之日起过 13 个月有效期的新证书。这意味着,在截止时间点之后发出的长寿命SSL/TLS证书的网站将在苹果系统的浏览器中引发隐私错误。 该政策是苹果在证书颁发机构浏览器论坛(CA /Browser)会议上宣布的。具体来说,从 2020 年 9 月 1 日开始,任何有效期超过 398 天…- 1.2k
- 0
百度云加速网站深度优化案例
本文中,我们会通过几个经典案例,来对云加速的页面规则及网站优化进行系统说明。 通用型案例: 用户网站域名:abc.com 提供的访问域名:www.abc.com、abc.com、vip.abc.com 用户登录控制目录:www.abc.com/login/ 平均6小时就会更新一次的文件:www.abc.com/info.html 假如用户没有其他的特殊要求,我们会建议用户这样来配置:…- 521
- 0
谷歌2019年度热搜榜前十排行榜
12月13日 消息:昨日,谷歌公布了 2019年度热搜榜,其中,第一名、第三名、第四名、第十名都与运动相关,分别为:印度队对阵南非队(板球比赛)、美洲杯、孟加拉国 vs 印度(板球比赛)、板球世界杯。 第六、七、八名与影视相关,分别为:电视剧《权力的游戏》、电影《复仇者联盟:终局之战》、电影《小丑》。 此外,第二名为迪士尼演员Cameron Boyce、第五名为苹果在今年9月发布的新机iPhone…- 1k
- 0
彻底放弃Flash,谷歌搜索将今年晚些时候停止索引Flash内容
在放弃Flash这件事上,谷歌做的非常彻底。据外媒报道称,谷歌已经正式宣布,从今年晚些时候起,谷歌搜索将不再索引Flash内容(在包含Flash内容的网页中,谷歌搜索将忽略Flash内容,停止索引独立的SWF文件。)。 在这之前,谷歌也已经宣布,Chrome浏览器明年将不再支持Flash。据Adobe数据显示,85%的全球 100 大网站,70%的游戏和75%的Web视频使用Flash Playe…- 596
- 0
百度网盘被黑产搞 iOS超级会员退款
8 月 14 日,百度网盘官微发布了《关于进行百度网盘超级会员退款用户权益回收的公告》,公告了近日频发的“iOS超级会员退款”事件始末。 百度表示,近日发现大量用户于今年 5 月开始在百度网盘ios客户端购买百度网盘年度超级会员之后又进行退款操作,由于苹果公司单方面支持虚拟服务的全额退款,所以百度网盘不得不取消已退款用户的超级会员权益。但随后却收到大量“退款用户”的投诉,表示自己毫不知情但会员资格…- 2k
- 0
国家网信办:2019二季度关闭违法网站2899家
7月30日 消息:日前,国家网信办公布了 2019 年二季度全国网信行政执法工作情况。据统计,全国网信系统依法约谈网站 648 家,警告网站 636 家,暂停更新网站 56 家,会同电信主管部门取消违法网站许可或备案、关闭违法网站 2899 家,移送司法机关相关案件线索 377 件。有关网站依据用户服务协议关闭各类违法违规账号群组 20 余万个。 各级网信部门结合开展“清朗”“网剑”“剑网”“网上…- 710
- 0