1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「漏洞末日向苹果倾泻大量iBug,补丁数量创下纪录」共 21 条 · 第 1 页
theregister

漏洞末日向苹果倾泻大量iBug,补丁数量创下纪录

苹果已在其所有操作系统、浏览器及其他软件产品中修复了超过260个CVE漏洞,创下了这家库比蒂诺公司历史上规模最大的单次补丁更新周期。虽然这一CVE数量与某些厂商相比并不算突出——没错,说的就是微软本月早些时候披露的创纪录的974个漏洞——但这确实创下了苹果公司的自身纪录。这也反映出AI驱动漏洞挖掘的新现实,随着模型在发现安全漏洞方面变得指数级地更强大、更快速。然而,我们曾被承诺的AI硬币的另一面—

09/16
风向旗参考快讯

微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过

09/16 全文见 TheVerge
cnbeta

iOS 27修复超100项安全漏洞 涉及内核、蓝牙等关键组件

苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。根据苹果公布的安全更新信息,iOS 27此次一口气修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。苹果还针对仍希望继续使用iOS 26的用户推出了iOS 26.7,该版本同样包含大量安全修复。 此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了8

09/15
连线

忘掉AI放缓吧——漏洞大爆发已经在发生

欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。

09/19
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
arstechnica

为什么微软本月的补丁发布如此重磅

微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在

09/09
theregister

微软以974个CVE漏洞的惊人数量打破了周二补丁日的纪录

微软本月发布了创纪录数量的补丁,修复了其自身产品中的 974 个 CVE 漏洞,其中包括两个已被利用的漏洞。 与此同时,Adobe 也发布了 10 个安全公告,修复了 172 个 CVE 漏洞,其中包括一个已被用作 0day 漏洞攻击 Magento 和 Adobe Commerce 的高危漏洞(CVE-2026-75650,代号 StyleSmuggler)。 美国网络安全和基础设施安全局(CI

09/09
cnbeta

苹果新任CEO能否重启乔布斯时代的创新引擎?

约翰・特努斯将于周二接任苹果首席执行官,接替蒂姆・库克。 如今的苹果站在行业之巅。这既是特努斯面临的最大挑战,也是他最重要的机遇。周二接手这家全球市值第二、估值近 5 万亿美元的企业,起点已是如此之高,苹果想要延续以往势如破竹的增长势头,难度不小。 约翰・特努斯将于周二正式执掌苹果行业观察人士指出,自乔布斯时代结束后,重新点燃公司的创新引擎。 蒂姆・库克的过人之处,是把乔布斯打下的苹果基业做到了极

08/31
cnbeta

苹果悄悄收紧应用商店的第三方登录 开始要求硬件证明

苹果近期正在灰度调整 Apple App Store 认证机制,部分第三方客户端已经无法正常登录。像是 Asspp这类开源多账户管理工具依赖用户通过自己的账号登录系统,而现在相关登录请求开始稳定返回 HTTP 403,这并非账号、IP 地址或 TLS指纹问题。 网友 GlassFoxowo 在使用 Asspp 等工具时发现无法正常登录,登录时相关接口返回 HTTP 403,网友先后测试旧版和新版认

08/31
TheVerge

微软发布紧急Windows 11更新以修复其创纪录的补丁

微软已开始推送一项紧急带外更新,以修复其创纪录的9月补丁星期二更新所引发的问题。这家软件巨头在本月有史以来规模最大的更新中修补了近1000个漏洞,但也引入了一些影响企业、开发者和游戏玩家的错误。 9月补丁星期二影响了基于Hyper-V的Linux虚拟机上的文件夹共享、远程桌面服务会话以及部分USB音频设备。微软昨天发布的带外更新解决了Windows 11版本26h1、25H2和24H2中的这些问题

09/15
thenextweb

微软修补创纪录的974个漏洞,其中两个已遭攻击

根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。

09/11
华尔街见闻

华尔街见闻早餐FM-Radio | 2026年9月10日

美国中选后伊朗战事会“立即”结束、油价会跌,普京“想达成协议”。伊朗宣布设立新的海上"制裁区域"并袭击美军基地,美军打击伊朗油轮,中东局势升级推动布伦特原油一个多月来首次站上100美元、收报101.21美元。美方AI蒸馏指控是推行科技霸权、搞算力垄断,中方坚决反对。 国家统计局数据显示,中国8月CPI同比涨幅扩大至0.8%、PPI同比涨3.8%,双双环比转正,国际油价与食品季节性上涨带动物价回升。

09/10
cnbeta

Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷

Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o

09/23
美国消费者新闻与商业频道

重点新闻: 1. 苹果发布了 iOS 27 操作系统; 2. 俄罗斯对相关企业实施了制裁; 3. 英伟达在人工智能领域面临挑战(或:英伟达在人工智能领域面临压力/问题); 4. 还有其他重要新闻……

未来一天数据观察英国月度通胀数据英国核心投入和产出数据意大利通胀率数据欧元区工业生产数据德国30年期外滩拍卖美国进出口数据土耳其汽车销售数据油价飙升沙特管道中断、利比亚关闭加剧供应担忧布伦特原油全球基准周二收盘上涨近3%,接近每桶109美元,随后收于每桶108美元左右。西德克萨斯中质原油在西亚事态发展和俄罗斯-乌克兰战争的影响下,在动荡的交易日中上涨逾4%。阅读更多美联储周三必须谨慎行事。摩根大通

09/16
凤凰网科技

苹果确认iPhone 18 Pro死机存在:Face ID存异常重启漏洞 iOS更新修复

快科技9月26日消息,苹果已经对外正式证实,旗下最新发布的iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在一项和Face ID面容识别功能相关的严重系统漏洞。 这一漏洞会导致设备在特定的面部识别解锁或者身份验证场景下突发卡死,紧接着就触发系统自动重启,直接打断用户正在进行的操作。 不少首批拿到新机的用户已经在社交平台、苹果官方支持社区集中反馈相关问题,当用户尝试在

09/26
theregister

GitLab 满分漏洞在补丁发布数天后遭攻击

CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的最

09/14
路透社

尽管法院制裁已实施三年,AI错误百出的法庭文件仍激增

09/18 受限
香港01

Apple料今晚推折叠iPhone 日媒:初期产能每日数百部或供不应求

苹果公司本港时间9月10日(周四)凌晨1时举行发布会,外界高度关注万众期待的折叠iPhone。《日经亚洲》近日引述消息人士报道,折叠iPhone目前的每日产量仅为「几百部」,主要原因是苹果对品质控制标准极其严格。 「苹果对品质要求非常高,并在8月份正式投产前进行了一次额外的测试生产。然而,目前的产能提升速度缓慢,8月下旬的日产量仅为几百部。这样的产量预计可能难以满足市场需求。」《日经亚洲》早前报道

09/09
thenextweb

谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷

谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]

09/05
cnbeta

币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。 内置 iOS 内核级漏洞利用框架用于窃取信息:FomoPeek 内置的

09/20
cnbeta

iOS 27.2测试版增加数据覆盖擦除选项 该功能为为中国独占

苹果在 iOS 27.2 测试版中为 iPhone 带来名为覆盖存储的新选项,该选项可以在用户尝试抹出数据时提供,当选择覆盖存储选项时苹果会使用大量空白数据来覆盖存储区,如此操作后想要通过存储芯片恢复数据基本是不可能的。 原理与 PC机械硬盘在通过常规方式删除数据后通常还可以通过专用软件恢复数据,而固态硬盘这类闪存盘可以恢复数据的概率较低,但某些专业的团队可能还可以使用专业软件恢复某些二进制数据并

09/17
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…