動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

快升級!蘋果爆重大安全漏洞,急更新iOS 16.6.1修補Pegasus零日漏洞

蘋果今早突然發佈 iOS 16.6.1 更新,並提醒用戶盡快升級,以修補 Pegasus 漏洞,該漏洞允許用戶在沒有點擊惡意檔案或連結下,讓駭客在不知情狀態下安裝 Pegasus 間諜軟體。
(前情提要:WinRAR爆史上最嚴重漏洞:點開壓縮檔、電腦變駭客的)
(背景補充:區塊鏈漏洞》難以防範的「只讀重入攻擊」是什麼?)

 

蘋果(Apple)今早(8日)緊急發佈 iOS 16.6.1 更新,此次並沒有加入任何新功能,主要是修補稍早爆發的重大安全漏洞,官方提醒用戶盡快升級 iOS 16.6.1。

Apple 突然發布緊急更新。圖源:Apple 公告

蘋果緊急更修補 Pegasus 漏洞

對此,區塊鏈安全公司慢霧科技安全長23pds 也發文提醒,Pegasus(飛馬工具)正在使用零日漏洞(Zero-day),所有加密業者都應該盡快更新其蘋果產品:

攻擊者使用 iMessage 帳戶發送給受害者惡意圖像的 PassKit 附加檔案來觸發攻擊。目前利用鏈已經公開,受害者在「無需點擊交互」的情況下。最新的 iOS 系統即可被感染!

據了解,公民實驗室(Citizen Lab)此前發現一個正被積極利用的零日漏洞「BLASTPASS」,並即時回報給蘋果修補,而蘋果也在迅速反應下推出 iOS 16.6.1 將該漏洞修復,不過 BLASTPASS 攻擊威力極為強大仍容忽視。

根據公民實驗室指出,這次 iOS 16.6.1 主要是修復 BLASTPASS 零日漏洞(稱 ImageIO),蘋果可能在調查後發現,該漏洞也會涉及 PassKit 附加檔案錯誤,這是一個允許開發人員將 Apple Pay 納入其應用程序的框架。

延伸閱讀:Mac比Windows電腦更安全?NFTGo、慢霧團隊暢談加密資安

飛馬入侵設備「無點擊」就入侵

事實上,去年以色列駭客公司 NSO Group 旗下 Pegasus 間諜軟體就遭到 Apple 提告,更被 Google 資安團隊 Project Zero 譽為史上最複雜的漏洞之一。

間諜軟體能透過 Apple ID 發動「無點擊」攻擊,並且將惡意資料發送到受害者裝置,就算沒有點擊惡意檔案或連結,同樣都能夠讓對方在不知情狀態下安裝 Pegasus 間諜軟體。

而本次採取同樣手法,駭客只需透過 iOS 16.6 或較舊版本的 iMessage 向受害者傳送惡意圖像,即使受害者未打開或下載該圖像,也能使受害設備在毫無察覺的情況下安裝 NSO Group 的 Pegasus 間諜軟體。

動區提醒讀者若為 iPhone 用戶請儘快升級到 iOS 16.6.1,以避免設備受到攻擊或監控。

📍相關報導📍

WinRAR爆史上最嚴重漏洞:點開壓縮檔、電腦變駭客

Trust Wallet遭爆「私鑰漏洞」已被駭17萬鎂!官方 : 將賠償受害者

Mac比Windows電腦更安全?NFTGo、慢霧團隊暢談加密資安

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
華為新手機Mate 60將被美國調查!中芯7奈米晶片加劇美中科技戰

華為新手機Mate 60將被美國調查!中芯7奈米晶片加劇美中科技戰

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 1
  • Home 2
  • Home 3
  • Jin-homepage
  • Latest
  • Login
  • Profile
  • Register
  • Reset Password
  • Trending
  • Users
  • Users List Item
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 所有文章
  • 關於 BlockTempo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.