攻击者滥用 Google Ads 与 Bing 跳转推送 Claude ClickFix 攻击
BleepingComputer 报道,攻击者滥用 Google Ads 和 Bing 跳转推送名为 Claude 的 ClickFix 攻击。报道未在推文中给出受影响平台、恶意软件家族或修复建议等细节。
BleepingComputer 报道,攻击者滥用 Google Ads 和 Bing 跳转推送名为 Claude 的 ClickFix 攻击。报道未在推文中给出受影响平台、恶意软件家族或修复建议等细节。
Vanadium 版本 155.0.8059.39.0 已发布: https://github.com/grapheneos/Vanadium/releases/tag/155.0.8059.39.0 请查看链接的发布说明,了解相较上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42679-vanadium-version-15508059390-released #GrapheneOS #privacy #security #browser
Chrome 应用商店上架一款名为 Poper Blocker 的广告拦截扩展,实为间谍软件,会窃取大量敏感信息,下载量达数百万。该扩展虽经研究者警告,仍获得 Google 的审核通过。
Apple 发布 iOS 27 和 iPadOS 27 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 4 代及后续机型、iPad Pro 11 英寸第 2 代及后续机型、iPad Air 第 4 代及后续机型、iPad 第 9 代及后续机型和 iPad mini 第 6 代及后续机型。
推荐理由:公告列出 iOS 27 与 iPadOS 27 修复的数十个 CVE 及受影响机型,管理 iPhone、iPad 设备的读者可据此确认升级范围。
Apple 发布 iOS 26.7 和 iPadOS 26.7 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 3 代及后续等设备,修复了内核越界写、释放后使用、类型混淆以及 WebKit 释放后使用等多个漏洞。
推荐理由:公告列出 iOS 26.7 与 iPadOS 26.7 修复的数十个 CVE 及受影响机型,管理 Apple 设备的读者可据此确认更新范围。
Apple 发布 Safari 27 安全更新,适用于 macOS Sequoia 和 macOS Tahoe,修复多个 WebKit 漏洞。
推荐理由:公告列出 Safari 27 修复的多个 WebKit 漏洞及 CVE 编号,macOS 用户可据此确认需要更新的版本。
针对 Android App 中 WebView JSBridge 的漏洞挖掘案例分析,指出 JSBridge 暴露的接口可被任意页面调用,导致凭证窃取风险。内容围绕该漏洞的成因与挖掘思路展开,属于案例分析类技术复盘。
Google Chromium V8 存在越界写漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
Google Chromium V8 存在类型混淆漏洞,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞可能影响使用 Chromium 的多个浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
ZDI 公开 ZDI-26-610,Apple Safari 的 JavaScriptCore B3 ReduceStrength 阶段存在释放后使用漏洞,攻击者可借此在渲染进程上下文中执行任意代码。
推荐理由:ZDI 公开 Safari JavaScriptCore 的 UAF 漏洞细节,并确认 Apple 已发布修复更新,使用 Safari 的读者可据此确认更新状态。
Apple 发布 Safari 26.6.1 安全更新,面向 macOS Sonoma 和 macOS Sequoia,修复 WebKit 中多个可致浏览器崩溃。
Apple 发布 iOS 26.6.1 和 iPadOS 26.6.1 安全更新,适用于 iPhone 11 及后续机型、iPad Pro 12.9 英寸第 3 代及后续机型、iPad Pro 11 英寸第 1 代及后续机型、iPad Air 第 3 代及后续机型、iPad 第 8 代及后续机型和 iPad mini 第 5 代及后续机型。
Apple 发布 iOS 18.7.10 和 iPadOS 18.7.10 安全更新,适用于 iPhone XS、iPhone XS Max、iPhone XR 和 iPad 7th generation,修复了内核内存破坏、沙箱逃逸、提权、WebKit 内存破坏与任意代码执行等数十个 CVE。公告未说明这些漏洞已被在野利用,用户应尽快升级到对应版本。
推荐理由:公告列出 iPhone XS 至 iPhone XR 与 iPad 7 的修复版本,仍在使用这些旧机型的读者可据此确认是否收到更新。
Jamf Threat Labs 分析现代移动攻击套件在触发利用前如何对设备做指纹识别,并以 iOS 漏洞套件 Coruna 为例拆解其平台检测模块。
推荐理由:梳理 iOS 攻击套件在利用前的指纹识别环节,说明锁定模式与系统更新为何能让部分套件主动放弃目标。
CISA 在野漏洞目录收录 Google Chromium V8 越界读写漏洞 CVE-2026-11645,远程攻击者可通过构造的 HTML 页面在沙箱内执行任意代码。该漏洞影响多个使用 Chromium 的浏览器,包括但不限于 Google Chrome、Microsoft Edge 和 Opera。
推荐理由:CISA 将在野漏洞列入目录,使用 Chromium 内核浏览器的读者可据此确认自己是否落在受影响范围。