搜索结果
苹果iCloud邮件系统被曝存在欺诈漏洞
研究人员发现苹果iCloud邮件服务器存在两个解析缺陷,攻击者可利用漏洞伪造任何icloud.com地址发送邮件(包括苹果CEO的tim.cook@icloud.com),且能绕过SPF、DKIM和DMARC等身份验证检查。 苹果公司初期修复仅屏蔽了“admin”关键词,最终花费18个月才完成全面修补,并向研究人员支付了1.5万美元奖金。 —— International Cyber Digest
苹果发布iOS 26.7.1 修复图形核心组件高危漏洞 已经被黑客用于发起攻击
苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。 CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。
苹果推新反诈功能 转账前可预警冒充型诈骗
近日,苹果在iOS 27与iPad OS27系统内正式上线冒充风险检测安全功能,帮助用户防范网络冒充诈骗。其工作原理是系统会分析设备和 Apple 账户相关信息,判断是否存在活跃的诈骗迹象,用于帮助用户抵御冒充银行、政府或熟人的网络诈骗。 不同于来电、短信的前置拦截手段,该功能聚焦用户在诱导下,主动发起转账、修改账号密码等高风险操作的场景。当用户在支持接入该 I 的应用内执行高危操作时,应用可以向
苹果确认iPhone 18 Pro系列存在软件漏洞 本周推送更新
漏洞和面容识别功能相关,会导致设备部分场景卡死并重启 【财新网】苹果确认最新机型存在软件漏洞。苹果9月24日向海外科技媒体9to5Mac确认,iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在和面容ID功能相关的软件漏洞,该漏洞会导致设备在部分场景下卡死并重启。苹果称,修复该问题的软件更新正在开发中,预计将于本周(9月28日至10月4日)初推送。 相关问题并
AI索取全机资料 苹果Mac系统将强化警示护隐私
(中央社旧金山2日综合外电报导)苹果公司(Apple)今天表示,计划修改Mac作业系统,在人工智慧代理人(AI agent)请求存取Mac所有资料时提供更明显的警示,以提升用户隐私防护。 路透社报导,Meta旗下的AI代理人Muse能执行取消未使用的订阅服务或议价等复杂任务,但部分用户批评这款工具在未经同意下存取了被视为私密的讯息。 在苹果的iPhone和iPad上,预设情况下没有任何单一应用程式
印度捣毁假冒苹果客服中心,专骗美国人
印度警方9月30日说,近日在德里捣毁一处电信诈骗窝点,该窝点冒充美国苹果公司技术支持呼叫中心,专门以美国居民为诈骗对象,诱骗其购买礼品卡并交出兑换码。据《印度斯坦时报》报道,这一诈骗窝点位于德里西部一处工业区内。当地警方9月25日展开突击搜查,抓获诈骗团伙头目等7名涉案人员。警方说,涉案人员使用西方姓名,冒充苹果公司工作人员致电居住在美国的人,谎称对方设备感染病毒或含有色情内容,诱骗对方购买礼品卡
苹果证实iPhone 18 Pro存在Face ID异常重启漏洞 承诺将通过后续iOS更新修复
苹果公司已向外界证实,旗下最新发布的iPhone 18 Pro及iPhone 18 Pro Max机型中存在一项与Face ID(面容ID)相关的严重系统漏洞。该问题会导致设备在特定的面部识别解锁或身份验证场景下突发卡死,并随后触发系统自动重启。 多位新机首批用户在社交平台与苹果官方支持社区反映,当试图在暗光环境、特殊角度,或通过第三方应用程序调用Face ID进行生物识别支付与账户登录时,屏幕会
狮城首起AI相关个资泄露事件 逾9.5万美珍香顾客受影响
(图:取自维基百科) (新加坡30日讯)新加坡老字号美珍香的员工因操作人工智能(AI)工具不当,导致超过9万5000名顾客的电邮地址被泄露。这是新加坡首起与AI有关的资料泄露事故。 《联合早报》报道,根据个人资料保护委员会上星期一(9月21日)在官网上发布的文告,这起资料泄露事件发生在今年4月25日,美珍香于4月27日通报个资委。 资料显示,一名美珍香员工原想利用AI工具生成一串编码,将公司宣传内
攻击者一直在利用 Zimbra 严重漏洞窃取电子邮件
黑客一直在利用 Zimbra Collaboration Suite 中的严重漏洞,试图获取易受攻击组织的电子邮件备份和身份验证凭据,微软已发出警告。 该漏洞编号为 CVE-2026-73570,可使攻击者在无需身份验证的情况下远程发出操作系统命令。Zimbra 维护方 Synacor 于 7 月 20 日发布了补丁,但在此之后三周多才披露该漏洞。专注于网络安全领域的 Shadowserver F
iOS 27修复超100项安全漏洞 涉及内核、蓝牙等关键组件
苹果在正式发布iOS 27的同时,也对系统安全性进行了大规模修补。根据苹果公布的安全更新信息,iOS 27此次一口气修复了超过100项安全漏洞,其中包括多个涉及系统内核的高风险问题。苹果还针对仍希望继续使用iOS 26的用户推出了iOS 26.7,该版本同样包含大量安全修复。 此次iOS 27的安全更新规模相当可观。苹果公布的漏洞清单显示,新系统修复的问题超过100项,而iOS 26.7则修复了8
苹果就“复杂攻击”向iPhone用户发出警告
苹果发布了紧急 iOS 更新,敦促数百万 iPhone 用户立即下载。 这家科技巨头的更新修复了一个安全漏洞,该漏洞可能让黑客通过特制文件使 iPhone 或 iPad 运行恶意代码。 此次更新为 iOS 26.7.1,适用于仍在运行苹果旧版软件的 iPhone 11 及更新机型。 该漏洞影响 CoreGraphics,即帮助 iPhone 和 iPad 显示图像和图形的软件。 苹果表示,该弱点“
联想旧版登录漏洞致5000个Dropbox账户遭攻击
Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在
还在运行26版本吗?iPhone、iPad和Mac需要紧急安全修复
苹果已经修复了 iOS 26、iPadOS 26 和 macOS 26 操作系统中的一处安全漏洞。公司称,黑客“可能已经利用了”该漏洞。这家科技巨头表示,这个现已修复的漏洞可能被用于对运行 iOS 27 之前各版本 iOS 的“特定目标个人发起极其复杂的攻击”。据苹果安全页面上的信息,该漏洞存在于为 iPhone、iPad 和 Mac 用户界面及视觉效果提供支持的主要图形引擎中。这一漏洞由 Met
联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验
疑似网络攻击致团购应用33,054名客户数据面临风险
电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网
香港警方报告1503宗iPhone 18 Pro信用卡可疑交易 涉款逾3000万港元
iPhone 18 Pro开售以来,香港警方接获1503宗涉及可疑信用卡交易的报告,涉款超过3000万港元,约合382万美元。警方表示,所有相关交易均已取消。调查显示,诈骗者疑似利用非法取得的信用卡资料大量购买新机。 香港警务处处长周一鸣在九龙城区议会会议上表示,这些交易未触发苹果网店的在线安全和身份验证机制。他将问题归因于苹果网店可能存在的漏洞,但未进一步说明漏洞的具体成因。由于相关验证未启动,
安全专家称机场集团在客户端 JavaScript 中泄露 API 密钥长达四年
安全研究员斯科特·赫尔姆(Scott Helme)表示,他的分析支持了 FulcrumSec 的说法,即曼彻斯特机场集团(MAG)在客户端 JavaScript 中暴露了具有特权的 API 密钥。 赫尔姆称,他在利用网络勒索团伙提供的信息重建上个月大约 880 万名 MAG 客户的数据是如何被盗之后,得出了这一结论。制造此次攻击的黑客将 MAG 的安全失误描述为“悲喜剧”。 他们声称,MAG 在其
币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗
据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。 内置 iOS 内核级漏洞利用框架用于窃取信息:FomoPeek 内置的
iPhone香港预售疑似未开双重认证 大量信用卡被盗刷
苹果公司最新手机开启预售后,大量香港用户出现信用卡盗刷情况。香港警方获超过700人报案,涉及金额约1470万元(港元,237万9600新元)。 据《星岛日报》报道,苹果最新手机iPhone 18 Pro及iPhone 18 Pro Max于上周六(9月12日)晚上8时开放预购,后接连有人发现其被信用卡盗刷,用于在苹果香港官网购买新iPhone。 香港警方表示,警方电子报案中心接获逾700人相关报案
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文
Meta旗下AI智能体Muse被曝越权读取苹果信息应用数十万条数据
Meta近期推出的全新人工智能智能体“Muse”陷入严重隐私侵犯争议。相关测试发现,该AI工具在未获得用户明确授权、甚至在相关权限被明确禁用的情况下,擅自读取并同步了苹果设备系统级“信息”(Messages)数据库中的大量聊天记录。 Muse是Meta重点推广的一款AI智能体,旨在协助用户进行资料检索、生成简报及辅助购物。Meta官方宣称,该系统运行在专用虚拟计算机上,能够连接各类应用和数据源以提
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
苹果确认iPhone 18 Pro死机存在:Face ID存异常重启漏洞 iOS更新修复
快科技9月26日消息,苹果已经对外正式证实,旗下最新发布的iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在一项和Face ID面容识别功能相关的严重系统漏洞。 这一漏洞会导致设备在特定的面部识别解锁或者身份验证场景下突发卡死,紧接着就触发系统自动重启,直接打断用户正在进行的操作。 不少首批拿到新机的用户已经在社交平台、苹果官方支持社区集中反馈相关问题,当用户尝试在
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会