2025-09-10 隐私安全 iOS漏洞 , macOS漏洞 , TCC框架 , 符号链接劫持 , 数据泄露 , 系统安全 , 苹果修复补丁 5 分钟阅读iOS与macOS TCC框架漏洞曝光:符号链接劫持致敏感数据泄露苹果iOS和macOS系统曝出严重安全漏洞(CVE-2024-44131),攻击者可通过符号链接劫持绕过TCC框架,非法访问健康数据、位置信息、麦克风及摄像头等敏感资源。该漏洞影响iOS 17至macOS Sonoma系统版本,全程无需用户授权且无异常表现。苹果已在iOS 18、macOS Sequoia 15中修复漏洞,但旧系统仍面临风险。此次事件暴露了 …阅读更多 cmdragon
2025-09-07 隐私安全 Clash Verge rev , 提权漏洞 , 系统安全 , 高危漏洞 , 跨平台风险 , 权限控制缺陷 , 临时缓解措施 4 分钟阅读Clash Verge rev高危提权漏洞威胁全系统安全跨平台代理工具Clash Verge rev曝高危提权漏洞,影响Linux、Windows和macOS系统,攻击者可获取最高权限(root或SYSTEM)。漏洞存在于后台服务模块,涉及权限隔离失效、自启动组件缺陷和未授权访问路径。受影响版本包括最新2.2.4-alpha版,风险评级为高危(CVSS 9.0+)。建议用户立即停用服务,并关注官方修复更新。漏洞可 …阅读更多 cmdragon