1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 苹果确认 XARA 重大安全漏洞,修复补丁马上就来

本帖由 漂亮的石头2015-06-20 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    苹果本周五回应了所谓的“跨应用资源访问(XARA)”重大安全漏洞,公司表示本周已经在服务器端发布了安全更新,目前正在与研究人员工作,推出更新补 丁。苹果在声明中承认了 XARA 重大安全漏洞可以被恶意软件使用,攻击 OS X 和 iOS 操作系统。下载的恶意软件可以截获沙盒应用之间通信的数据,包括密码和授权密匙等敏感信息。


    [​IMG]

    去年,来自来自印第安纳大学、佐治亚理工学院和北京大学的六人研究小组发现了 XARA 安全漏洞。去年10月,他们已经将发现递交给苹果,只是苹果一直没有回应。安全研究小组将本周将 XARA 安全漏洞公布。从 App Store 下载的恶意软件可以访问和修改钥匙串数据库和 Bundle ID,后者是访问控制的一种方法。其他攻击包括 WebSockets 和 URL Schemes。​

    访问:

    苹果在线商店(中国)

    相关文章:

    OS X和iOS系统被爆存在严重沙盒漏洞 可盗取程序密码

    OS X发现新漏洞 可能暴露密码

    cnBeta 已经入驻豌豆荚啦,扫描左侧的二维码就可以在豌豆荚关注我们。
    最懂应用的豌豆荚,发现无数好应用。
     
正在加载...