苹果修复了 iOS 和 macOS 中的两个零日漏洞 媒体
苹果公司紧急发布安全更新修复零日漏洞
关键要点
苹果公司发布紧急安全更新,修复两处零日漏洞。漏洞可能导致远程代码执行,影响iOS设备和Mac电脑。修复补丁已可下载,用户尽快更新以确保安全。最近,苹果公司发现了两个可能让恶意攻击者远程执行代码的零日漏洞,并迅速进行了紧急安全更新。该公司总部位于加州库比蒂诺,于本周三发布了为Webkit漏洞的补丁,CVE202232893,此漏洞使得恶意构造的网站能够执行任意代码,并有可能接管iOS设备和Mac电脑。
安易加速器正版下载根据Sophos的Naked Security博客,网络犯罪分子只需观看一个看似无害的网页,就能够在您的设备上植入恶意软件。
第二个漏洞,则允许攻击者获得内核代码权限,使其能够突破应用程序,全面接管设备或电脑。根据Sophos的说法,这个内核漏洞CVE202232894可以给攻击者提供“管理超级权限”,通过利用Webkit漏洞来更改设置;下载和安装应用;访问几乎所有数据,包括位置;以及访问摄像头和麦克风。

这两个补丁都针对超出范围的写入问题,现已可供下载。
苹果发布Safari浏览器漏洞修复补丁
此外,苹果在8月18日发布了另一项安全更新,以修复影响其Safari浏览器在macOS Big Sur和Catalina版本上的相同问题。
同日,网络安全与信息安全局发布了关于苹果产品中漏洞的警报,并敦促用户和管理员尽快查看更新并应用补丁,以确保安全。
信息更新于东部时间2022年8月19日早上925。
美国加倍支持联合国网络犯罪条约 媒体
美国官方为联合国网络犯罪条约辩护关键要点美国在联合国批准网络犯罪条约后进行了辩护,尽管面临强烈反对。条约可能被用于限制人权和增强跨国监视,但适当实施后可有效应对网络安全威胁。多个国家及人权组织对条约提出担忧,认为它可能会危害网络安全研究。美国官员在周一的会议上为联合国网络犯罪条约辩护,尽管在即将到来...
随着Mastodon受欢迎程度的提升,其安全性受到越来越多的关注 媒体
Mastodon 正在成为安全研究的焦点文章重点随著用户从 Twitter 转向 Mastodon,该去中心化社交媒体平台备受关注。Mastodon 的 Infosecexchange 实例发现了多个安全漏洞,包括 HTML 注入和配置错误。超过 150000 名用户的资讯在未受保护的资料库中被泄露...