首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202110/684868.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

苹果 AirTag 存在存储型XSS漏洞,恐被攻击者利用

10月1日,安全研究员 Bobby Rauch 在苹果 AirTag 产品中发现了一个存储型跨站脚本攻击漏洞 ,攻击者可以利用该漏洞诱使用户访问恶意网站。由于 Apple 没有修复该漏洞,Rauch决定披露该漏洞。 在专家描述的攻击场景中,攻击者启用 AirTag的“丢失模式”(Lost Mode),并注入恶意payload到电话号码字段。当受害者找到设备并对其进行扫描时,会立即触发恶意payload。 AirTag,来源:technologiapc Rauch 演示了攻击过程,利用payload将受害者重定向到伪造的 iCloud 登录页面,通过多种方式利用该漏洞,将用户重定向到提供恶意软件的网站。 专家表示,“自AirTag发布以来,大多数用户都不知道访问 https://found.apple.com 页面根本不需要身份验证。无需移动设备扫描 AirTag,攻击者可以通过台式机/笔记本电脑共享,将https://found.apple.com 链接用作钓鱼链接。 攻击者还可能通过 Find My 应用程序发起进一步的注入攻击,该应用程序是苹果‘查找我的网络’功能的一部分, 用于扫...

JeeSite V4.3.0.2 快速开发平台发布

JeeSite Cloud v4.3.0.2 发布,具体更新内容如下: 升级内容 增加 Datagrid 的 options.gridMinMeight 最小高度设置 增加 web.securityMode 开关,控制一些风险功能的操作 优化 ztree 图标显示,可区分半选中状态 优化 oauth2 client 的超时时间,默认 30 秒 优化 Cloud 下或引入第三方插件的时候 Validator 可能会有冲突问题 优化 扩展 Lang 语言包时,如果没有定义的前端语言包,则不报错 优化 自定义登录页时,不在 adminPath 下的时候,地址不对问题 优化 uni-app h5 的流程图展示,可以拖拽 优化 Swagger Models 的扫描 修正 select2 禁用的时候,按空格可弹窗下拉框问题 修正 js.log 在 ie11 下报错兼容性问题 修正 Cloud 下消息内容可能会丢失问题 去掉 树表里的 parent 为空验证,因为无关紧要 字典 treeData 接口增加 cssClass 和 cssStyle 返回 菜单 获取菜单和权限接口增加 parentCod...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。