找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
游戏电视迈入3.0时代 京东携手行业合作伙伴推动新标准落地柏林国际电子消费品展览会强化与中国合作伙伴关系,凸显全球创新精神《战地6》免费周将至 华硕X870/B850主板开启限时体验华硕B860主板装机神器 带你围观TGA 2025游戏提名ROG MAXIMUS Z890 APEX主板创DDR5-13322超频新纪录共绘汽车产业全域升级新图景 2026腾易年度汽车盛典圆满落幕以数据为钥 东软解决方案论坛解锁智能世界新密码BOE(京东方)陈炎顺阐释企业发展战略升维路径:“传承、创新、发展”铸就基业长青超擎数智亮相 NVIDIA 中国开发者日2025,携手开发者,探索AI无限前景!智慧医疗里的“中国方案”:开源鸿蒙重塑传统病房体验天马以“创见·新境”开启显示新纪元,11项技术重塑显示行业格局索尼专业校色服务上线:一场由画质引领者发起的“色彩价值”革命海尔机器人与INDEMIND达成战略合作,突破空间智能泛化难关,共创家庭具身AI新生态京东11.11百吋电视销量突破6万台 “超级供应链”引领家电产业升级技术创新带来丰富体验,高通李俨:AI与6G的发展是相辅相成的当算力追逐遇上数据瓶颈:DRAM成AI价值链重构的战略中枢PA官网正式上线,科技企业推动竞技娱乐透明化让AI为我所用!不想用碎片时间学习如何借助AI实现自我提升“电影走着看,VR摸着玩”,龙程VR《星际旅客》全感剧场亮相2025高交会海马云与腾讯云签署战略合作协议 共建AIGC内容创作平台新生态

不满苹果修复漏洞计划,研究人员披露Safari Web漏洞详情

2020-08-26 13:34:02 来自: 钉科技

综合《appleinsider》和《masterhacks》消息:一名网络安全研究人员披露了Safari Web浏览器中漏洞的详细信息,该漏洞可能使攻击者能够从用户设备中窃取文件。该漏洞是由波兰安全公司REDTEAM.PL的联合创始人Pawel Wylecial发现的。

Wylecial于4月初向苹果公司报告了该错误,据称,苹果不仅在4个多月之后没有及时准备好补丁,而且还试图将研究人员发现的问题的解决推迟到明年春天,距离最初的漏洞报告将几乎整整一年,这远远超过了信息产业界普遍接受的漏洞披露期限90天标准。由于发现修补错误的时间表不合理,Wylecial选择将其发现公之于众,在他的博客上详细介绍了该漏洞。

该漏洞源于苹果方面的一个新标准——Web Share API,该标准允许恶意网站邀请用户通过电子邮件与联系人共享链接,文件和其他数据。据Wylecial称,这意味着在某些情况下共享消息可以包含本地系统中的文件,因此可以被利用来窃取iOS和Mac的数据。

Wylecial将问题描述为“低风险”,因为需要用户交互才触发潜在的数据泄漏。但关键的是,由于过程中可以使附件不可见,因此,用户可能不知道自己正在共享本地数据,导致数据泄露。

苹果公司承认,在收到Wyliecial的初始报告大约一周后,就在分析该问题,但还未答复有关更新补丁的多个问题。Wylecial表示,尽管苹果宣布了一项专门的漏洞奖励计划,但越来越多的人称苹果故意拖延漏洞,并试图让安全研究人员噤声。(钉科技综合《appleinsider》和《masterhacks》消息编译)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:辛雯

相关阅读

微信公众号
意见反馈 科技快报网微信公众号