攻击者利用苹果零点击漏洞部署Pegasus间谍软件
日前有研究人员表示,苹果在紧急安全更新中修复的两个零日漏洞已经监测到被攻击者滥用,漏洞被用作零点击漏洞利用链的一部分,将 NSO Group 的 Pegasus 商业间谍软件部署到了打过补丁的 iPhone 上。这两个漏洞分别为 CVE-2023-41064 和 CVE-2023-41061,允许攻击者通过包含恶意图像的 PassKit 附件感染运行 iOS 16.6 的 iPhone。研究人员将该漏洞利用链称为 BLASTPASS。该漏洞利用链能够危害运行最新版本 iOS (16.6) 的 iPhone,而无需受害者进行任何交互。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4案例征集 | 合规门槛高安全建...6天前
-
52024第四届“网鼎杯”网络安全大赛2024-10-08
-
6安全419《9问CEO》系列之:数安...1周前
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
89问CEO系列|数安行 王文宇1周前
-
9“美亚杯”第十届中国电子数据取...2024-10-19
-
10第十届互联网安全大会(ISC 2022)2022-06-17