Apple修补了iOS 14.4中的三个零日漏洞以及其他更新
根据苹果公司的说法,内核漏洞可能已使攻击者提升了特权。另一方面,WebKit漏洞可能已被远程攻击者用来引起任意代码执行。
苹果表示,据悉有报道称这两个漏洞在野外“可
苹果公司最新的iOS 14.4和iPadOS 14.4更新包括三个零日安全漏洞的修复程序,该公司认为这些漏洞可能是在野外被利用的。
苹果在一份安全更新文档中说,这些漏洞存在于内核和WebKit框架中。他们影响了所有能够运行iOS 14或iPadOS 14的设备,但在周二发布的iOS 14.4和iPadOS 14.4更新中进行了修补。
根据苹果公司的说法,内核漏洞可能已使攻击者提升了特权。另一方面,WebKit漏洞可能已被远程攻击者用来引起任意代码执行。
苹果表示,据悉有报道称这两个漏洞在野外“可能已经被积极利用”。换句话说,两个缺陷都是零日。没有可用的其他信息,但苹果表示不久将有更多细节。
此外,周二发布的watchOS 7和tvOS 14.4更新还修复了看起来类似的内核问题,这些问题本可以用来提升攻击的特权。
由于漏洞的性质以及存在漏洞的事实,建议用户尽快升级到iOS 14.4和iPadOS 14.4。
- 上一篇
Plex宣布推出复古游戏订阅服务Plex Arcade
Plex已与Atari合作将经典游戏引入其应用平台,并将允许用户通过付费订阅服务托管自己的游戏ROM。流行的内容托管平台Plex正在向一种新的娱乐形式-游戏敞开大门。在开始使用Plex Arcade玩游戏之前,您需要满足一些要求。 使用Windows或macOS计算机托管内容 必须具有NVIDIA,Intel或AMD的兼容显卡 拥有一个Plex帐户并为Plex Arcade付款 将您的Plex链接到Parsec上的帐户 目前,对主机的要求似乎不包括基于M1的Mac。AppleInsider已要求Plex对
- 下一篇
苹果将在虚拟开发者会议上推出iOS小部件与应用程序剪辑
苹果公司周二邀请部分开发人员参加一系列信息发布会,内容涉及小部件,App Clips和其他新的iOS 14功能,这表明该公司正在寻求增强功能的集成。第一个虚拟事件“ Building Great Widget Experiences”于2月1日举行,重点是从相关的应用程序数据中创建有用的Widget。苹果公司在开发人员西蒙·斯特林(SimonStÃvvring)在Twitter上分享的电子邮件中称赞了该功能。 “有用和令人愉悦的小部件可让您提