<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Android被爆重要安全漏洞:根源竟來自蘋果

    VSole2022-04-24 13:51:52

    安卓被爆出重大安全漏洞,而背后的主角竟然是蘋果。

    據悉,該漏洞存在于ALAC中,它通常被稱為蘋果無損音頻編解碼器。ALAC是蘋果公司早在2004年就推出的一種音頻格式。顧名思義,該編解碼器承諾在互聯網上提供無損音頻。

    雖然蘋果公司設計了自己的ALAC專利版本,但存在一個開源版本,高通公司和聯發科在Android智能手機中依賴該版本。值得注意的是,這兩家芯片組制造商都在使用一個自2011年以來沒有更新過的版本。

    撇開技術術語不談,開源版蘋果無損檢測中的漏洞可被無特權的Android應用利用,將其系統權限升級到媒體數據和設備麥克風。這基本上意味著應用程序不僅可以竊聽電話交談,還可以竊聽附近的談話和其他環境聲音。

    事實上,高通公司一直在用CVE識別標簽CVE-2021-30351追蹤該漏洞,而聯發科則使用CVE ID CVE-2021-0674和CVE-2021-0675。

    漏洞蘋果公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在新冠疫情蔓延期間,根據Atlas VPN公司發布的調查報告,蘋果公司的產品漏洞在2021年下半年增加了467%,達到380個漏洞蘋果公司出現的零日漏洞數量有所增加,但仍遠低于微軟公司。調查發現,Mac設備部署實際上可能會提高安全性。
    一個名為BlackGuard的新的信息竊取惡意軟件正在贏得網絡犯罪社區的關注。
    微軟研究人員發現macOS App沙箱逃逸漏洞。 微軟研究人員Jonathan Bar Or在檢測macOS系統上微軟office惡意宏時發現了macOS App沙箱逃逸漏洞漏洞CVE編號為CVE-2022-26706。攻擊者利用該漏洞可以構造代碼來繞過APP沙箱,在系統上無限制的運行。
    北京時間11月14日凌晨,蘋果官方正式為iOS, macOS, tvOS和watchOS推送了最新的系統更新。 此次更新中,包括了對蘋果系統中多個高危漏洞的修復。在這些漏洞中,最值得關注的要屬兩個月前在天府杯國際挑戰賽中上演 “遠程越獄” 涉及的多個Safari瀏覽器和iOS內核漏洞。 在這場引起全球關注的國際安全大賽中,包括昆侖實驗室、盤古實驗室在內的多支頂級安全團隊演示了獲得“最具價
    2021年10月12日凌晨1點,距離上個版本發布僅10天,蘋果就向全球用戶推送了 iOS15.0.2系統,同時發布的還有 iPadOS15.0.2。本次更新除了修復信息與照片、應用等一系列問題外,緊急修復了一個正在被黑客廣泛利用的0day漏洞漏洞編號CVE-2021-30883。
    據國外媒體報道,蘋果于今天早上發布了iOS 11.4.1操作系統,引入了一種新的軟件機制,以阻止了執法部門所慣用的密碼破解工具。這款名為USB限制模式的工具可讓iPhone手機在屏幕鎖定一小時后無法訪問任何類型的第三方軟件。這樣,惡意第三方或執法機構就無法使用GrayKey等密碼破解工具來破解手機。
    Apple官方發布安全通告,修復了iOS、Safari、tvOS、Xcode、macOS Big Sur、macOS Monterey、iPadOS、watchOS 中的多個安全漏洞。
    9個最大的網絡安全謊言
    NSO的Pegasus(飛馬)iPhone黑客是今年最重要的科技爭議之一。過去幾個月的幾份報告揭示了一個令人難以置信的復雜的iPhone黑客攻擊活動。Pegasus允許國家行為者通過使用零日攻擊來監視使用iPhone的特定人物目標。
    美國網絡安全和基礎設施安全局 (CISA) 下令聯邦機構解決三個最近修補的影響 iPhone、Mac 和 iPad 的零日漏洞
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类