苹果发布了一个漏洞修复程序,该漏洞会影响iPhone、iPad和MacBooks,并可能通过访问包含恶意代码的网站而导致“任意代码执行”。
与许多漏洞一样,这是一个与内存相关的漏洞,它会影响WebKit,iPhone和MacBooks上Safari背后的浏览器引擎。苹果提供了安全性在macOS Big Sur 11.2.3中修复和iOS 14.4.1和iPadOS 14.4.1
以典型方式,苹果还没有公布关于这个漏洞的更多信息,但指出这个问题意味着它的浏览器很容易处理恶意制作的网页内容,这些内容“可能导致任意代码执行”https://www.techrepublic.com/resource-library/whitepapers/top-10-ipad-tips-free-pdf/?ftag=CMG-01-10aaa1b“target=”\u blank“rel=”noopener noreferrer“data component=”externalLink“>iPad十大窍门(免费PDF)(TechRepublic)
漏洞,被追踪为CVE-2021-1844,是由谷歌威胁分析小组的克莱门特·莱西涅和微软浏览器漏洞研究小组的艾莉森·哈夫曼发现的。
苹果没有说明这个漏洞是否存在在更新之前被利用。这两位安全研究人员都值得注意。
HuffmanCVE-2021-21166,在上周发布的Chrome 89稳定频道中针对Windows、Mac和Linux上的桌面进行了说明。找到LecigneMicrosoft Exchange攻击:现在Microsoft为Exchange的旧版本推出了一个修补程序
microsoft exchange zero day攻击:30000台服务器已经遭到攻击,report说: