字号 ·· | 护眼

搜索结果

「苹果修复了已被用于定向攻击的CoreGraphics零日漏洞」共 36 条 · 第 1 页
theregister

苹果修复了已被用于定向攻击的CoreGraphics零日漏洞

苹果已修补 CoreGraphics 中的一个零日漏洞。此前,苹果警告称,攻击者可能已利用该漏洞入侵少量经过精心挑选的目标。该漏洞编号为 CVE-2026-86950,是 CoreGraphics 中的一处越界写入漏洞;CoreGraphics 是苹果用于在其各操作系统中处理图形的框架。苹果的安全公告称,处理恶意构造的文件可能使攻击者在易受攻击的设备上执行任意代码。 这家以水果为名的厂商表示,已通

8小时前
cnbeta

苹果发布iOS 26.7.1 修复图形核心组件高危漏洞 已经被黑客用于发起攻击

苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。 CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。

19小时前
techcrunch

还在运行26版本吗?iPhone、iPad和Mac需要紧急安全修复

苹果已经修复了 iOS 26、iPadOS 26 和 macOS 26 操作系统中的一处安全漏洞。公司称,黑客“可能已经利用了”该漏洞。这家科技巨头表示,这个现已修复的漏洞可能被用于对运行 iOS 27 之前各版本 iOS 的“特定目标个人发起极其复杂的攻击”。据苹果安全页面上的信息,该漏洞存在于为 iPhone、iPad 和 Mac 用户界面及视觉效果提供支持的主要图形引擎中。这一漏洞由 Met

17小时前
cnbeta

Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用

Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi

09/05
cnbeta

Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷

Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o

09/23
cnbeta

iOS 27修复超100项安全漏洞 涉及内核、蓝牙等关键组件

苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。根据苹果公布的安全更新信息,iOS 27此次一口气修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。苹果还针对仍希望继续使用iOS 26的用户推出了iOS 26.7,该版本同样包含大量安全修复。 此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了8

09/15
财新

苹果确认iPhone 18 Pro系列存在软件漏洞 本周推送更新

漏洞和面容识别功能相关,会导致设备部分场景卡死并重启   【财新网】苹果确认最新机型存在软件漏洞。苹果9月24日向海外科技媒体9to5Mac确认,iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在和面容ID功能相关的软件漏洞,该漏洞会导致设备在部分场景下卡死并重启。苹果称,修复该问题的软件更新正在开发中,预计将于本周(9月28日至10月4日)初推送。   相关问题并

09/28
thenextweb

微软修补创纪录的974个漏洞,其中两个已遭攻击

根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。

09/11
凤凰网科技

苹果确认iPhone 18 Pro死机存在:Face ID存异常重启漏洞 iOS更新修复

快科技9月26日消息,苹果已经对外正式证实,旗下最新发布的iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在一项和Face ID面容识别功能相关的严重系统漏洞。 这一漏洞会导致设备在特定的面部识别解锁或者身份验证场景下突发卡死,紧接着就触发系统自动重启,直接打断用户正在进行的操作。 不少首批拿到新机的用户已经在社交平台、苹果官方支持社区集中反馈相关问题,当用户尝试在

09/26
theregister

漏洞末日向苹果倾泻大量iBug,补丁数量创下纪录

苹果已在其所有操作系统、浏览器及其他软件产品中修复了超过260个CVE漏洞,创下了这家库比蒂诺公司历史上规模最大的单次补丁更新周期。虽然这一CVE数量与某些厂商相比并不算突出——没错,说的就是微软本月早些时候披露的创纪录的974个漏洞——但这确实创下了苹果公司的自身纪录。这也反映出AI驱动漏洞挖掘的新现实,随着模型在发现安全漏洞方面变得指数级地更强大、更快速。 然而,我们曾被承诺的AI硬币的另一面

09/16
凤凰网科技

OpenAI满世界抓漏洞,结果被中国AI反杀!Codex再曝0day

09/28
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
风向旗参考快讯

微软史上最大号周二补丁日 共计修复974个漏洞

微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过

09/16 全文见 TheVerge
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
thenextweb

谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷

谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]

09/05
cnbeta

苹果证实iPhone 18 Pro存在Face ID异常重启漏洞 承诺将通过后续iOS更新修复

苹果公司已向外界证实,旗下最新发布的iPhone 18 Pro及iPhone 18 Pro Max机型中存在一项与Face ID(面容ID)相关的严重系统漏洞。该问题会导致设备在特定的面部识别解锁或身份验证场景下突发卡死,并随后触发系统自动重启。 多位新机首批用户在社交平台与苹果官方支持社区反映,当试图在暗光环境、特殊角度,或通过第三方应用程序调用Face ID进行生物识别支付与账户登录时,屏幕会

09/24
cnbeta

苹果悄悄收紧应用商店的第三方登录 开始要求硬件证明

苹果近期正在灰度调整 Apple App Store 认证机制,部分第三方客户端已经无法正常登录。像是 Asspp这类开源多账户管理工具依赖用户通过自己的账号登录系统,而现在相关登录请求开始稳定返回 HTTP 403,这并非账号、IP 地址或 TLS指纹问题。 网友 GlassFoxowo 在使用 Asspp 等工具时发现无法正常登录,登录时相关接口返回 HTTP 403,网友先后测试旧版和新版认

08/31
theregister

思科又发现了一个被利用的零日漏洞,这次该漏洞的“危险等级”被评为“10分(满分10分)”。

思科管理员谁花了他们的一周修补电子邮件网关现在面临着一个完美的10身份服务引擎缺陷下积极的攻击。思科周三披露了CVE-2026-76460,将其描述为影响身份服务引擎(ISE)和ISE被动身份连接器(ISE-PIC)的身份验证旁路。成功利用此漏洞可使未经身份验证的远程攻击者以root权限执行命令。产品安全事件响应团队表示,他们已经意识到了积极的利用,并敦促客户立即安装修复程序。 CISA还将该漏洞

09/17
cnbeta

苹果更新官方开发者支持文档 阐释AR参考图工作原理与优化规范

为了帮助开发者在增强现实(AR)与空间计算场景中实现更加精准的图像追踪与虚实融合效果,苹果公司近日对其官方开发者支持门户中的“参考图”技术指南进行了全面更新。 该文档系统性地拆解了ARKit及相关系统框架如何识别、锚定现实平面图像的底层逻辑,并为创意设计与工程团队提供了详尽的图像优化建议。 在苹果的AR技术体系中,参考图是指开发者预先打包进应用程序、供系统在现实物理世界中进行比对与匹配的二维图像资

09/16
今日印度

美国修正对中国黑客的指控,称参议院和NASA成为目标但未被攻破

08/30
罗塞塔简报

Citrix修复两个被积极利用的NetScaler关键远程代码执行漏洞

Citrix 修复了两个正在被积极利用的关键 NetScaler 零日 RCE 漏洞。 Citrix 已确认并修补了 NetScaler ADC 和 NetScaler Gateway 设备中的两个关键远程代码执行 (RCE) 漏洞,分别编号为 CVE-2026-88771 和 CVE-2026-88772。 这两个漏洞的严重性评分均为 9.5,且均作为零日漏洞被利用。 CVE-2026-8877

09/28
theregister

有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击

F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚

09/24
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
cnbeta

苹果为iPhone 18 Pro升级Face ID:新增图像验证层与独立安全单元

苹果正在对Face ID进行新一轮底层架构升级。根据最新更新的技术文档,iPhone 18 Pro系列在传统Face ID识别流程基础上引入了额外的图像数据验证机制,同时借助名为Secure Exclave的全新独立安全单元处理部分认证任务,希望在维持高安全性的前提下进一步优化认证效率。 Face ID一直是苹果最重要的生物识别技术之一。该系统通过红外点阵投射、深度映射、人脸数学模型以及注视感知等

09/22
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…