系统安全

标签下的所有文章 2 篇文章
返回所有标签

iOS与macOS TCC框架漏洞曝光:符号链接劫持致敏感数据泄露

苹果iOS和macOS系统曝出严重安全漏洞(CVE-2024-44131),攻击者可通过符号链接劫持绕过TCC框架,非法访问健康数据、位置信息、麦克风及摄像头等敏感资源。该漏洞影响iOS 17至macOS Sonoma系统版本,全程无需用户授权且无异常表现。苹果已在iOS 18、macOS Sequoia 15中修复漏洞,但旧系统仍面临风险。此次事件暴露了 …

Clash Verge rev高危提权漏洞威胁全系统安全

跨平台代理工具Clash Verge rev曝高危提权漏洞,影响Linux、Windows和macOS系统,攻击者可获取最高权限(root或SYSTEM)。漏洞存在于后台服务模块,涉及权限隔离失效、自启动组件缺陷和未授权访问路径。受影响版本包括最新2.2.4-alpha版,风险评级为高危(CVSS 9.0+)。建议用户立即停用服务,并关注官方修复更新。漏洞可 …