微软:反垃圾邮件服务误拦Exchange Online与Teams链接 不安全 2 months 3 weeks ago 微软反垃圾邮件服务出现误判问题,导致Exchange Online和Microsoft Teams用户无法打开部分链接或接收被隔离的邮件。该问题源于引擎错误标记嵌套URL为恶意内容。微软已识别并解除部分受影响链接,并正在修复系统以解决剩余问题。此事件反映了微软近期多次处理类似误报问题的情况。
Last Week in Security (LWiS) - 2025-09-15 不安全 2 months 3 weeks ago 文章总结了过去一周的网络安全动态,包括FreeBPX远程代码执行漏洞、macOS审计问题、Spotlight数据泄露等高危漏洞与工具。还涉及内存完整性保护技术、隐私保护语言模型及Pixel设备图像认证功能等创新安全措施。同时提到了VBScript即将被弃用及微软强制安装Copilot应用等重要事件。
2025,你还折腾刷机吗? 不安全 2 months 3 weeks ago 这篇文章讲述了作者从2011年开始接触Android系统并尝试刷机的经历,详细描述了使用CyanogenMod、MIUI、Flyme等第三方系统的体验,并最终转向更接近原生的国际版固件。文章还提到作者后来购买了iPhone SE3并体验iOS系统,最终思考未来是否继续使用iOS或回归Android。
苹果称升级到iOS 26时会短暂影响电池性能 但很快续航时间就会恢复正常 不安全 2 months 3 weeks ago 苹果提醒用户升级到 iOS 26 后可能会短暂影响设备性能和续航时间,但这些问题通常会在系统完成更新后恢复正常。新版本涉及大量后台进程如数据索引和资源下载,可能导致卡顿、发热和电量消耗增加。苹果建议用户如果担心影响可暂缓更新。
APPLE-SA-09-15-2025-12 Xcode 26 不安全 2 months 3 weeks ago Apple发布Xcode 26修复多个安全漏洞,包括路径处理问题、恶意仓库导致远程代码执行及沙盒逃逸风险等,并提供 CVE 编号及更新链接。
APPLE-SA-09-15-2025-11 Safari 26 不安全 2 months 3 weeks ago 苹果发布Safari 26更新修复多个安全漏洞,包括地址栏欺骗、URL重定向、传感器信息泄露及内存处理问题,并致谢多位研究人员。
APPLE-SA-09-15-2025-10 visionOS 26 不安全 2 months 3 weeks ago 苹果发布visionOS 26安全更新,修复了多个漏洞,包括数据访问、系统崩溃和权限提升等问题,并对多位研究人员表示感谢。
APPLE-SA-09-15-2025-9 watchOS 26 不安全 2 months 3 weeks ago Apple发布watchOS 26安全更新,修复了包括内存溢出、权限滥用、数据泄露等多处漏洞,并感谢多位研究人员的贡献。用户可通过支持页面或设备设置检查更新版本。
APPLE-SA-09-15-2025-8 tvOS 26 不安全 2 months 3 weeks ago tvOS 26修复了多个安全漏洞,包括神经引擎越界访问、文件完整性权限问题及音频处理漏洞等,涉及系统崩溃、数据泄露等风险。
APPLE-SA-09-15-2025-7 macOS Sonoma 14.8 不安全 2 months 3 weeks ago macOS Sonoma 14.8修复了多个安全漏洞,包括权限提升、数据泄露、缓冲区溢出等问题,涉及AppKit、CoreAudio、GPU Drivers等多个组件,并增强了沙盒限制和输入验证以提高系统安全性。
APPLE-SA-09-15-2025-6 macOS Sequoia 15.7 不安全 2 months 3 weeks ago 苹果发布macOS Sequoia 15.7安全更新,修复了多个漏洞,包括缓冲区溢出、权限问题等,以防止数据泄露和系统崩溃,并致谢多位研究人员贡献。
APPLE-SA-09-15-2025-5 macOS Tahoe 26 不安全 2 months 3 weeks ago 苹果发布macOS Tahoe 26安全更新,修复了包括权限问题、缓冲溢出和沙盒逃逸在内的多个漏洞,影响Mac Studio、iMac、Mac Pro等设备。该更新通过改进边界检查和权限限制提升安全性,并感谢多位研究人员贡献。
APPLE-SA-09-15-2025-4 iOS 15.8.5 and iPadOS 15.8.5 不安全 2 months 3 weeks ago 苹果发布iOS 15.8.5和iPadOS 15.8.5安全更新,修复ImageIO组件中的内存损坏漏洞(CVE-2025-43300),该漏洞可能导致极端复杂的定向攻击。用户可通过iTunes或设备上的软件更新获取补丁。
APPLE-SA-09-15-2025-2 iOS 18.7 and iPadOS 18.7 不安全 2 months 3 weeks ago 苹果发布iOS 18.7和iPadOS 18.7更新,修复了多个安全漏洞,涉及音频处理、视频解析、内核逻辑、传感器访问等多个组件,并改进了边界检查和输入验证等机制。
APPLE-SA-09-15-2025-1 iOS 26 and iPadOS 26 不安全 2 months 3 weeks ago 苹果发布iOS 26和iPadOS 26安全更新,修复了包括越界访问、权限问题、恶意文件处理等多个漏洞,并改进了数据保护机制。更新通过iTunes和设备端软件更新提供,并建议用户尽快安装以确保设备安全。
libwmf v0.2.13 Integer Overflow in libwmf Left-Shift Operations (wmf.c, fig.c, svg.c) 不安全 2 months 3 weeks ago libwmf库存在整数溢出和未定义行为漏洞,源于对有符号整数执行左移操作(如1 << 31)。此问题存在于wmf.c、fig.c和svg.c文件中,在处理恶意WMF文件时触发,可能导致应用崩溃、渲染错误或安全检查失效。尽管未观察到内存损坏,但编译器优化可能引发危险行为。
CHMLib 0.40a Integer Overflow in _unmarshal_int32 / _unmarshal_uint32 During CHM Header Parsing 不安全 2 months 3 weeks ago CHMLib 0.40版本在解析恶意CHM文件时存在整数溢出漏洞。由于未正确处理有符号整数的左移操作,可能导致应用崩溃或内存管理错误。该漏洞影响KDE、GNOME等使用CHMLib的工具。
CHMLIB 0.40a Integer Overflow in LZX Decompression of CHMLib 不安全 2 months 3 weeks ago CHMLib 0.40版本中LZX解压缩功能存在整数溢出漏洞,由特定CHM文件触发左移操作超出32位整数范围,导致应用程序崩溃或内存错误。