RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

要長(zhǎng)高 ? 2024-08-08 17:16 ? 次閱讀

8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長(zhǎng)期存在的安全隱患。

安全研究人員發(fā)現(xiàn),黑客巧妙地利用了Safari、Chrome、Firefox等主流瀏覽器在處理0.0.0.0 IP地址查詢時(shí)的缺陷,將用戶請(qǐng)求重定向至其他IP地址,甚至直接指向本地服務(wù)器“l(fā)ocalhost”。這一手段使得黑客能夠輕易訪問公司服務(wù)器上的文件、開發(fā)代碼、內(nèi)部通訊等敏感信息,甚至能在運(yùn)行AI訓(xùn)練框架Ray的服務(wù)器上執(zhí)行惡意代碼,對(duì)企業(yè)信息安全構(gòu)成重大威脅。

值得注意的是,這一漏洞主要影響macOS和Linux系統(tǒng),而微軟的Windows系統(tǒng)由于早期已采取屏蔽0.0.0.0訪問的措施,因此避免了此類風(fēng)險(xiǎn)。面對(duì)這一嚴(yán)峻形勢(shì),蘋果公司迅速響應(yīng),表示將在macOS Sequoia測(cè)試版中實(shí)施嚴(yán)格的限制措施,阻止網(wǎng)站訪問0.0.0.0地址,從源頭上切斷黑客利用該漏洞進(jìn)行內(nèi)網(wǎng)入侵的途徑。

谷歌方面也表示,將在后續(xù)版本的Chrome瀏覽器中采取類似的安全措施,以進(jìn)一步加強(qiáng)跨平臺(tái)的網(wǎng)絡(luò)防御體系。然而,F(xiàn)irefox的開發(fā)商Mozilla對(duì)此持謹(jǐn)慎態(tài)度,擔(dān)憂全面限制0.0.0.0訪問可能引發(fā)兼容性問題。盡管如此,隨著macOS 15 Sequoia系統(tǒng)的推出,市場(chǎng)上的安全意識(shí)有望進(jìn)一步增強(qiáng),推動(dòng)整個(gè)科技行業(yè)共同提升網(wǎng)絡(luò)安全水平。

此次事件再次提醒所有用戶和企業(yè),網(wǎng)絡(luò)安全無小事,定期更新軟件、保持安全意識(shí)至關(guān)重要。同時(shí),對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)者而言,加強(qiáng)日常網(wǎng)絡(luò)安全管理和防護(hù)義務(wù),及時(shí)發(fā)現(xiàn)并修復(fù)系統(tǒng)漏洞,是保護(hù)企業(yè)信息安全的必要之舉。

此外,安全研究人員將于本周末的DEF CON黑客大會(huì)上公布更多關(guān)于該漏洞的詳細(xì)信息,這無疑將為業(yè)界提供更加全面和深入的網(wǎng)絡(luò)安全威脅情報(bào),助力企業(yè)和個(gè)人更好地應(yīng)對(duì)不斷演變的網(wǎng)絡(luò)威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24395

    瀏覽量

    198547
  • MacOS
    +關(guān)注

    關(guān)注

    0

    文章

    210

    瀏覽量

    17497
  • 系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    1014

    瀏覽量

    21332
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    手環(huán)安全光幕-開煉機(jī)安全防線

    保護(hù)裝置
    jf_18500570
    發(fā)布于 :2024年12月06日 10:35:36

    UV三防漆:就電路板安全防線

    ,了解其優(yōu)缺點(diǎn)對(duì)于制造商和用戶而言都至關(guān)重要。 ? UV三防漆:就電路板安全防線 UV三防漆的顯著優(yōu)勢(shì) UV三防漆的一大亮點(diǎn)在于其快速固化的特性。在紫外線的照射下,它能在短時(shí)間內(nèi)迅速完成固化,相較于傳統(tǒng)三防漆需要長(zhǎng)時(shí)間干燥固化
    的頭像 發(fā)表于 11-29 16:36 ?194次閱讀

    賽思×廣東移動(dòng) | 賽思攜手國(guó)內(nèi)最大運(yùn)營(yíng)商省公司,超1.1億用戶移動(dòng)通信安全防線

    賽思攜手廣東移動(dòng),增強(qiáng)核心骨干同步網(wǎng)授時(shí)性能,移動(dòng)網(wǎng)絡(luò)安全每一道防線,讓時(shí)間“黑客”無機(jī)可乘!
    的頭像 發(fā)表于 11-23 20:16 ?357次閱讀
    賽思×廣東移動(dòng) | 賽思攜手國(guó)內(nèi)最大運(yùn)營(yíng)商省公司,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>超1.1億用戶移動(dòng)通信<b class='flag-5'>安全防線</b>!

    海瑞思雙工位電解液質(zhì)譜檢漏解決方案為新能源汽車產(chǎn)業(yè)持續(xù)發(fā)展安全防線

    。 海瑞思,作為密封泄漏檢測(cè)行業(yè)的佼佼者,響應(yīng)市場(chǎng)需求,以HM-200在線質(zhì)譜分析儀為核心,打造鋰電池漏液一站式解決方案,精準(zhǔn)高效檢測(cè),助力電池廠家嚴(yán)守質(zhì)量關(guān),為新能源汽車產(chǎn)業(yè)持續(xù)發(fā)展安全防線。 成功案例解析:電池漏液檢測(cè)
    的頭像 發(fā)表于 11-23 17:25 ?498次閱讀

    FPGA賦能嵌入式設(shè)備,安全防線

    在探討嵌入式設(shè)備領(lǐng)域時(shí),安全性始終是核心議題,但遺憾的是,當(dāng)前社會(huì)的關(guān)注焦點(diǎn)似乎偏離了問題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計(jì)算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個(gè)不容忽視的事實(shí):系統(tǒng)中最薄弱的環(huán)節(jié)——往往被忽略的部分,正是安全漏洞
    的頭像 發(fā)表于 08-26 16:02 ?587次閱讀

    蘋果發(fā)布macOS 13.6.8和macOS 12.7.6更新,修復(fù)多個(gè)漏洞

    今日(7月30日),蘋果公司進(jìn)一步推出了兩款全新的產(chǎn)品——macOS 14.6的正式版以及macOS 15.1的開發(fā)者Beta預(yù)覽版;與此同時(shí),也為廣大Mac用戶推送了兩款極為重要的系統(tǒng)更新,分別是
    的頭像 發(fā)表于 07-30 15:55 ?2838次閱讀

    蘋果智能”錯(cuò)過iOS 18首發(fā)

    ,是蘋果公司對(duì)產(chǎn)品質(zhì)量與用戶體驗(yàn)的高度重視,旨在通過延長(zhǎng)開發(fā)周期,進(jìn)一步打磨并修復(fù)潛在漏洞,確?!?b class='flag-5'>蘋果智能”功能的穩(wěn)定性與安全性。
    的頭像 發(fā)表于 07-29 15:14 ?506次閱讀

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    審計(jì)手段。 國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安產(chǎn)品市場(chǎng)專家表示:目前,數(shù)據(jù)庫(kù)安全技術(shù)主要包括數(shù)
    的頭像 發(fā)表于 07-17 13:38 ?724次閱讀

    特信無人機(jī)反制與無人機(jī)干擾設(shè)備:邊境安全管控的銅墻鐵壁

    在全球化的浪潮中,邊境安全作為國(guó)家安全的基石,其重要性日益凸顯。隨著無人機(jī)技術(shù)的迅猛發(fā)展,邊境地區(qū)的安全防護(hù)面臨著前所未有的挑戰(zhàn)。特信無人機(jī)反制與無人機(jī)干擾設(shè)備,憑借其卓越的技術(shù)參數(shù)和實(shí)際效果,成為
    的頭像 發(fā)表于 07-10 09:08 ?442次閱讀
    特信無人機(jī)反制與無人機(jī)干擾設(shè)備:<b class='flag-5'>筑</b><b class='flag-5'>牢</b>邊境<b class='flag-5'>安全</b>管控的銅墻鐵壁

    蘋果發(fā)布macOS 14.6 Beta 2

    。此次Beta 2的內(nèi)部版本號(hào)為23G5061b,其緊隨前一版本發(fā)布僅兩周之后,如此緊湊的更新周期,無疑是在為macOS 14.x系列的最終完善以及向全新macOS 15 Sequoia
    的頭像 發(fā)表于 07-02 11:10 ?1266次閱讀

    蘋果宣布與OpenAI合作,未來iOS、iPadOS、macOS集成ChatGPT

    在科技界掀起AI浪潮的當(dāng)下,蘋果公司再次展現(xiàn)其前瞻性的視野和戰(zhàn)略布局。據(jù)6月21日外媒報(bào)道,蘋果公司在全球開發(fā)者大會(huì)主題演講中,宣布了一項(xiàng)引人注目的合作——與OpenAI攜手,ChatGPT這一人工智能語(yǔ)言模型整合進(jìn)其最新的操
    的頭像 發(fā)表于 06-22 16:53 ?870次閱讀

    企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處

    隨著信息化時(shí)代的到來,企業(yè)數(shù)據(jù)安全問題也開始受到重視。其中,防止數(shù)據(jù)泄露一直是企業(yè)安全管理中重要的一環(huán)。企業(yè)使用
    的頭像 發(fā)表于 05-22 13:27 ?323次閱讀

    芯盾時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字安全防線

    芯盾時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字安全防線
    的頭像 發(fā)表于 05-21 14:05 ?337次閱讀
    芯盾時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字<b class='flag-5'>安全防線</b>

    蘋果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?657次閱讀

    航芯防護(hù)組合拳「MCU+安全」,讓數(shù)字資產(chǎn)加倍安全

    安全面臨威脅?!?b class='flag-5'>筑信息安全防線刻不容緩」未來,硬件黑客與安全攻防之間的博弈
    的頭像 發(fā)表于 03-05 08:26 ?429次閱讀
    航芯防護(hù)組合拳「MCU+<b class='flag-5'>安全</b>」,讓數(shù)字資產(chǎn)加倍<b class='flag-5'>安全</b>!
    RM新时代网站-首页