最新文章

Top News

苹果推送首个 “后台安全改进” 更新 修复 WebKit 漏洞

HackerNews 编译,转载请注明出处: 苹果已发布首个 “后台安全改进” 更新,用于修复 iPhone、iPad 和 Mac 上编号为 CVE - 2026 - 20643 的 WebKit 漏洞,且无需进行完整的操作系统升级。 CVE - 2026 - 20643 漏洞可让恶意网页内容绕过浏览器的同源策略。苹果表示,该漏洞是导航 API 中的一个跨源问题,已通过改进输入验证的方式加以解决。...

苹果 iPhone 与 iPad 获准用于北约机密事务

HackerNews 编译,转载请注明出处: Apple 于周四宣布,iPhone 和 iPad 已获得北约批准用于处理涉密信息,并被列入该军事联盟的信息保障产品目录(NIAPC)。 该科技巨头表示,其手机和平板是首款获得该级别认证的消费类设备,具体为北约受限级(NATO RESTRICTED)。...

苹果第二大制造商立讯精密遭勒索软件攻击,机密数据外泄

HackerNews 编译,转载请注明出处:

苹果核心合作代工厂立讯精密,负责苹果手机、耳机、手表及头显设备的组装业务,据称已遭遇某勒索软件犯罪集团发起的网络攻击。黑客威胁,若立讯精密拒绝支付赎金,就将外泄苹果、英伟达及 LG等企业的机密数据。 据称,立讯精密的数据泄露事件发生于上月,黑客声称在2025年12月15日就已将这家苹果核心合作伙伴的相关数据加密。此次攻击的疑似发起者 —— 黑客组织RansomHub,已在其暗网论坛上公开了这起数据泄露事件。...

苹果发布安全更新修复两个野外被利用的 WebKit 漏洞

苹果公司周五针对iOS、iPadOS、macOS、tvOS、watchOS、visionOS及其Safari网络浏览器发布了安全更新,以修复两个已被在野利用的安全漏洞。其中一个漏洞与谷歌本周初在Chrome浏览器中修复的漏洞相同。 漏洞信息如下: CVE-2025-43529(CVSS评分:暂无):WebKit中的释放后使用漏洞,处理恶意构造的网页内容时可能导致任意代码执行。...

谷歌 AI 工具发现 Safari 浏览器 5 个新漏洞

苹果公司确认,谷歌旗下一款名为 “Big Sleep” 的人工智能(AI)网络安全代理工具,在其 Safari 浏览器所使用的 WebKit 组件中发现了 5 个不同的安全漏洞。这些漏洞若被成功利用,可能导致浏览器崩溃或内存损坏。 具体漏洞信息如下: 苹果已于本周一(11 月 3 日)发布相关漏洞补丁,该补丁包含在 iOS 26.1、iPadOS 26.1、macOS Tahoe 26.1、tvOS 26.1、watchOS 26.1、visionOS 26.1 及 Safari 26.1 等系统更新中。以下设备及操作系统可获取该更新:...

苹果推出 iOS 26 和 macOS Tahoe 26,修复 50 多个漏洞

HackerNews 编译,转载请注明出处: 苹果公司在周一宣布了iOS和macOS平台的重大更新,并修复了一个在旧平台上被利用的漏洞。共修复了50多个漏洞。 iOS 26和iPadOS 26为最新一代iPhone和iPad设备发布,修复了27个独特的CVE漏洞,这些漏洞可能导致内存损坏、信息泄露、崩溃和沙箱逃逸。...

苹果为 CVE-2025-43300 漏洞移植修复补丁

HackerNews 编译,转载请注明出处: 周一,苹果公司推出了一项回溯修复补丁,针对此前已修复、但在现实场景中被活跃利用的安全漏洞。 此次涉及的漏洞编号为CVE-2025-43300(CVSS 评分:8.8),属于 ImageIO 组件中的 “越界写入” 问题。当设备处理恶意图像文件时,该漏洞可能导致内存损坏。...

法国称苹果发布的威胁安全通知不容忽视

HackerNews 编译,转载请注明出处: 法国计算机应急响应团队(CERT-FR)发布新闻稿称,苹果公司针对间谍软件发起的威胁通知行动不容忽视。 自 2021 年起,苹果公司已多次向遭受间谍软件攻击的目标用户发出通知,涉及的间谍软件包括 “飞马”(Pegasus)、“掠食者”(Predator)、“石墨”(Graphite)及 “三角测量”(Triangulation)等。事实证明,...

远程 CarPlay 攻击使驾驶员面临分心和监视的风险

HackerNews 编译,转载请注明出处: Oligo Security分享了一种苹果CarPlay攻击的细节,黑客可能无需任何交互即可发起此类攻击。 研究人员披露了一种远程CarPlay攻击的细节,该攻击可使攻击者监视驾驶员或使他们分心。...

苹果警告近期遭受间谍软件攻击的目标客户

HackerNews 编译,转载请注明出处: 据法国国家计算机应急响应小组(CERT-FR)消息,苹果公司上周警告客户,他们的设备成为了一系列新的间谍软件攻击的目标。 CERT-FR由法国国家网络安全局(ANSSI)运营,负责防范和减轻对公共机构和关键组织产生影响的网络安全相关事件。...