MiaoTony's Box
1.48K subscribers
13.5K photos
255 videos
55 files
3.48K links
Welcome to MiaoTony's Box.
这里是 MiaoTony 的个人频道。
Blog: https://miaotony.xyz
Contact me with @meow_portal_bot .
Personal Message => block
Have a nice day~

神秘用户可能会被 remove
误删请联系上面的 bot
Download Telegram
Forwarded from 层叠 - The Cascading
WebKit 的一个或多个漏洞可能使恶意网页执行任意代码,或使恶意应用程序以内核权限执行任意代码。Apple 认为此漏洞可能存在在野利用。

建议苹果设备用户立即更新至 iOS 15.6.1、iPadOS 15.6.1、macOS Monterey 12.5.1、Safari 15.6.1 或 iOS 12.5.6 (取决于设备类型)。

iOS 12 用户不受 32894 影响,但受到 32893 影响。建议旧设备用户更新至 iOS 12.5.6 [1]。

cve: CVE-2022-32893, CVE-2022-32894
cvss: 8.8 (CVE-2022-32893), 7.8 (CVE-2022-32893)

- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32893
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32894

1. https://support.apple.com/en-us/HT213428

#CVE #Security #iOS #macOS #WebKit #Safari #Apple #iPadOS
Forwarded from 层叠 - The Cascading
香港的 Safari 浏览器用户注意到浏览器会把代码托管站点 gitlab.com 标记为 "deceptive website",并在尝试访问时弹出全屏红色的提醒(用户可以在数次确认后继续访问网站)。原因是 Safari 使用了腾讯的 safe browsing API,而后者标记了 gitlab.com 站点。

Apple 曾称,腾讯的屏蔽列表只会适用于中国大陆用户,但根据 Internet Archive 的数据,在 2022/11/24 后的某个时间点 [1] [2],Apple 悄悄修改 Safari 隐私政策,将香港也包含在使用腾讯屏蔽列表的区域中。Apple 发言人未对此政策修改置评。


1. web.archive.org/web/20221127122004/*
2. web.archive.org/web/20230102194539/*

#Apple #Safari #Tencent #Privacy #HongKong
MiaoTony's Box
只需要 Apple 帐户密码即可添加攻击者的手机号码到 Apple 账户并盗刷你的 App Store,无需 2FA 虽然机智的 TG 用户不太会上当,但也请注意此类问题 https://t.me/MyOutsider/294 https://t.me/MyOutsider/293
#今天又看了啥 #security #Apple
家人 Apple ID 被钓鱼后续,苹果已退款

> 我在原贴下面追加了内容,估计很多人没有看到,所以又发了一个帖子,给关注这件事的人一个交代。
> 中午南方都市报的记者联系了我,估计会发布一个报道。
下午 6 点的时候,苹果突然给我家人退款了,也没有联系我,可能就冷处理了。
> 应该不会再有后续了,再次感谢大家,没有各位的关注和支持,这件事基本上会走到起诉这一步,必定还要耗费更多的时间和精力,而且结果也是无法预料的。


原贴: https://v2ex.com/t/959041
#今天又看了啥 #apple #iOS
Bug Reporting - Profiles and Logs
These profiles and logs are for developers to use in order to provide information about bugs to Apple. Get details on providing logs, reproducible test cases, and other information that will help us investigate and diagnose reported issues.

发现苹果提供了一些好玩的调试功能,只需要在 bug reporting 里安装描述文件即可获得
