<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果iOS15.2修復遠程越獄漏洞

    VSole2021-12-17 17:05:51

    北京時間12月14日凌晨,蘋果官方推送了iOS、macOS、tvOS和watchOS的系統更新,并公布了關于iOS 15.2和iPadOS 15.2的安全內容。本次更新包含針對多個漏洞的安全補丁,其中最為重磅的漏洞,應屬此前天府杯上奇安盤古旗下盤古實驗室的白帽黑客slipper,一秒“遠程越獄”所利用的Safari瀏覽器和iOS內核漏洞。

    蘋果官方公告顯示,盤古實驗室在本次系統更新中貢獻較大,共計收獲6次致謝。

    圖片來自www.idownloadblog.com


    作為本屆天府杯最受關注和獎金最高的破解項目,盤古實驗室白帽黑客slipper上演了iPhone 13的全球首次公開遠程越獄,利用了Safari瀏覽器以及iOS內核等多個漏洞進行組合攻擊,取得手機最高控制權限,1秒遠程破解iPhone 13。

    從攻擊原理來看,當用戶點擊偽造鏈接后即可觸發Safari瀏覽器遠程代碼執行漏洞,使得攻擊者可遠程執行攻擊命令。在繞過Safari瀏覽器防護機制之后,slipper再次利用了iOS15內核以及A15芯片的多個漏洞進行了組合攻擊,成功繞過了多項安全防護機制,取得了手機最高控制權,可以隨意獲取信息,包括相冊、APP等,甚至可以直接刪除設備上的數據或者執行其他任意命令。用戶點擊一個鏈接即觸發攻擊,無需其他交互操作。整個破解過程只需1秒鐘,這種攻擊速度快、觸發方式簡單的漏洞對用戶危害巨大,蘋果官方對此高度重視。

    據了解,除此之外,盤古實驗室基于針對IOMFB功能的漏洞的長期研究,此次一并報告了其他幾個相關漏洞。在報告相關漏洞后,蘋果加緊時間在此次更新全部修復了這些漏洞,并致謝了相關安全團隊。

    依托于多年的移動安全實戰攻防能力和經驗,盤古實驗室一直保持著第一時間攻破的能力,彰顯了盤古實驗室強大的移動端漏洞攻防能力。盤古實驗室成立于2014年,長期致力于信息安全漏洞攻防研究,研究范圍覆蓋iOS、Android、HarmonyOS等主流移動平臺,積累了豐富的攻防對抗經驗。

    在2021天府杯期間,奇安盤古戰隊成功完成五大熱門項目的破解挑戰,還斬獲522500美元(約合3361765元人民幣)獎金。其中在16日單項上斬獲30萬美元,刷新了截至目前全球各類網絡安全大賽中最高單項獎金。

    作為移動安全領域的引領者,盤古實驗室研究成果豐碩,在各類主流操作系統和重要應用程序中發現過大量高價值安全漏洞,也多次在極具影響力的工業安全峰會和頂級學術會議發表前沿研究成果;盤古實驗室秉承“以攻促防”的理念,協同移動設備廠商一同捍衛用戶隱私與設備安全。

    盤古團隊蘋果越獄
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    北京時間11月14日凌晨,蘋果官方正式為iOS, macOS, tvOS和watchOS推送了最新的系統更新。 此次更新中,包括了對蘋果系統中多個高危漏洞的修復。在這些漏洞中,最值得關注的要屬兩個月前在天府杯國際挑戰賽中上演 “遠程越獄” 涉及的多個Safari瀏覽器和iOS內核漏洞。 在這場引起全球關注的國際安全大賽中,包括昆侖實驗室、盤古實驗室在內的多支頂級安全團隊演示了獲得“最具價
    一位研究人員聲稱,帶有macOS操作系統和T2安全芯片的Apple設備對可能會給不良參與者提供根訪問權限的漏洞利用是開放的。Apple尚未發布修復程序。該漏洞源于T2芯片,該芯片是Apple芯片的第二代版本,可提供增強的安全性-包括保護其Touch ID功能,以及為加密存儲和安全啟動功能提供基礎。在2018年至2020年之間銷售的Mac具有嵌入式T2芯片,并且受此問題的影響。困擾T2芯片的問題是兩個現有問題的結合。2019年9月披露的Checkm8利用了所謂的bootROM漏洞。
    雙方將在漏洞挖掘、高級威脅防護等領域展開全方位的合作。
    北京時間12月14日凌晨,蘋果官方推送了iOS、macOS、tvOS和watchOS的系統更新,并公布了關于iOS 15.2和iPadOS 15.2的安全內容。本次更新包含針對多個漏洞的安全補丁,其中最為重磅的漏洞,應屬此前天府杯上奇安盤古旗下盤古實驗室的白帽黑客slipper,一秒“遠程越獄”所利用的Safari瀏覽器和iOS內核漏洞。
    2021年十大漏洞利用
    2022-01-02 16:33:11
    本文總結了作者心目中的2021十大漏洞利用。
    近日,在2022數字安全與法治高峰論壇中,奇安盤古憑借在移動數據安全領域的多年實踐經驗再獲認可,奇安盤古隱私衛士軟件榮獲中國網絡空間安全協會頒發的2022年“數據安全典型實踐案例”。隱私衛士具備可擴展的檢測能力,通過對通用檢測標準及行業標準的定制,可實現檢測能力的快速擴展,適應不斷變化的合規需求。
    2021年11月14日,國家互聯網信息辦公室對外發布《網絡數據安全管理條例(征求意見稿)》公開征求意見。《條例》旨在落實三大上位法關于數據安全管理的規定,規范網絡數據處理活動,保護個人、組織在網絡空間的合法權益,維護國家安全和公共利益。
    隨著 COVID-19 大流行的爆發,公司爭先恐后地調整其基礎設施和技術,以保持新虛擬員工的聯系和生產力。最近,利用 COVID-19 疫苗相關主題的電子郵件攻擊有所增加。與 COVID 相關的騙局的急劇增加促使美國政府發出正式警告。該活動針對受害者,附上據稱描述了感染預防措施的附件。
    通過真正的對抗性模擬行動,紅隊攻擊能夠測試出企業安全防護體系的真實能力如何。企業應該盡量減少對紅隊的策略和工作范圍進行限制,這樣才能發現最具影響力和破壞性的漏洞,從而獲得實效驅動的補救措施。補救團隊需要時間來處理調查結果并盡可能地減輕影響。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类