WIBattack,新的类似于 Simjacker SIM卡攻击

WIBattack,新的类似于SimjackerSIM卡攻击https://www.myfreax.com/new-sim-card-attack-disclosed-similar-to-simjacker/「两种攻击均以相同的方式工作,并且它们授予对相似命令的访问权限,但它们针对的是SIM卡上运行的不同应用程序:Simjacker针对S@T浏览器应用程序运行命令;而WIBattack将命令发送至无线Internet浏览器(WIB)应用程序。」SIM应用长期不维护的后果……出于安全目的,有些公司会把产品中长期没有更新的功能、组件给去除,是比较正确的做法。即使被去除的功能尚无替代品。

相关推荐

封面图片

SIM 卡又出现新漏洞,可盗取用户短信和电话位置信息

SIM卡又出现新漏洞,可盗取用户短信和电话位置信息Ginno安全实验室已经详细介绍了这一新漏洞:WIBattack。该漏洞危及到一些SIM卡上的WIB(无线互联网浏览器)应用程序,以控制关键的电话功能。和早前出现的Simjacker一样,WIBattack也是通过短信方式感染手机。攻击短信会在没有启用关键安全功能的SIM卡上运行指令。一旦成功,入侵者可以发送信息,启动呼叫,并将受害的网络浏览器指向特定的站点,显示文本和发送位置信息。

封面图片

Google Chrome 115采用了类似于微软Edge的Windows 11 Mica外观

GoogleChrome115采用了类似于微软Edge的Windows11Mica外观Windows1122H2更新通过新变量"DWM_SYSTEMBACKDROP_TYPE"将Mica添加到桌面窗口管理器(DWM)中,允许开发人员在传统的Win32应用程序中启用Mica。这样,开发人员就可以在Chrome浏览器的标题栏中启用Mica,现在稳定版中也可以使用。微软的文档将Mica材质描述为"不透明的动态材质"。它在很多方面都与微软流畅设计(MicrosoftFluentDesign)的亚克力效果相似。不过,Mica并不创建简单的透明效果。相反,它会将主题和桌面壁纸的颜色添加到Chrome浏览器标题栏的背景中。有了Mica,Chrome浏览器现在可以清楚地告知用户哪个浏览器窗口是焦点。微软官方声称,为Chrome浏览器等应用程序添加Mica可以提高工作效率,并创建视觉层次结构。由于Mica会采样一次桌面壁纸来创建标题栏背景,因此使用它的应用程序不会降低Windows11的运行速度。Chrome115的Mica功能是隐藏的,但可以通过以下步骤启用:将Chrome浏览器更新到115版或下载该浏览器。在地址栏中输入"chrome://flags"并按回车键。在标志菜单的搜索框中查找"Windows11Micatitlebar"。激活"Windows11Micatitlebar"标志,然后重启浏览器。完成后,你会发现Chrome浏览器的标签条或标题栏周围出现了云母效果。当你将鼠标悬停在浏览器中打开的标签页上时,还会发现一种新的动画效果。Google表示,它在Windows11版本22H2(build22621)及以上版本中使用了基于微软桌面窗口管理器的云母标题栏。旧版本的操作系统中没有这项功能,但如果微软反向移植了新的DWM变动,未来情况可能会发生变化。...PC版:https://www.cnbeta.com.tw/articles/soft/1371733.htm手机版:https://m.cnbeta.com.tw/view/1371733.htm

封面图片

TikTok 的类似于小红书的新社交应用 Lemon8 在美国遭遇失败。

TikTok的类似于小红书的新社交应用Lemon8在美国遭遇失败。今年2月,字节跳动悄然在美国推出了新的社交媒体应用Lemon8。在TikTok上,创作者们通过话题标签#Lemon8热切地讨论了新应用程序的到来,该标签目前有38亿的浏览量。截至3月底,Lemon8飙升至美国苹果AppStore下载次数最多的应用程序前10名但在最初的热议之后,Lemon8的受欢迎程度近几个月有所下降。据数据情报公司Similarweb称,自4月份以来,该应用程序的日活跃用户数几乎减少了一半,从11,930人降至6,360人,到5月底,日下载量下降至3月份峰值的6.7%。用户抱怨Lemon8的内容感重复且过度策划,呈现出的生活方式太过理想化,把有影响力的人的兴趣放在了普通用户的兴趣之上。字节跳动将Lemon8视为在全球市场复制小红书国内成功的机会,因为全球市场缺乏专注于共享消费兴趣的社交媒体平台。但正如用户抱怨小红书创造了不切实际的期望,尤其是对女性而言,Lemon8也因呈现理想化的生活方式而受到批评,用户每次刷到的帖子都是精心策划且漂亮的,由于算法缺乏推荐内容方面不如TikTok。跟小红书一样,Lemon8应用程序不允许用户发布外部链接,导致商家无法在Lemon8上经营品牌。尽管失去了用户,字节跳动仍继续扩展平台并扩大覆盖范围。——

封面图片

Windows 11 将获得对 Sudo 命令的原生支持,类似于 macOS 或 Linux 中的 sudo

Windows11将获得对Sudo命令的原生支持,类似于macOS或Linux中的sudo微软正在测试对Windows11的原生Sudo命令支持。对原生“Sudo”命令的支持在泄露的WindowsServer预览版本中被发现,该版本在周末意外发布到Windows更新服务器。Sudo命令将作为开发人员设置的一部分出现在Windows11中。它可能允许您管理需要管理权限的设置,例如卸载应用程序、更改系统设置或其他与开发人员相关的设置。您将在Windows11的开发人员设置中找到Sudo切换开关。Source:投稿:@TNSubmbot频道:@TestFlightCN

封面图片

展示两个新的 TON 区块链浏览器

给大家展示两个新的TON区块链浏览器。区块链用户喜闻乐见,TheOpenNetwork网络上已经推出了两个新的主网浏览器:—()—()您可以继续使用已建立的主网浏览器:——TON.sh区块链浏览器是一种允许用户查看主网相关信息和数据的拓展网页。普通用户几乎不需要这种应用程序,但对于区块链开发人员来说,这是他们工作中的必备品。您可以在TON应用程序套件的“”部分找到所有可用主网浏览器的更新列表。

封面图片

Google Chrome浏览器现在支持Passkeys 最终可能取代密码

GoogleChrome浏览器现在支持Passkeys最终可能取代密码Passkeys是苹果、Google、微软和FIDO联盟为取代密码所做的努力。苹果公司在6月份的WWDC大会上宣布了对它们的支持。它们以网络认证APIWebAuthn为基础,这是一个使用公钥加密技术进行认证的安全标准。与密码不同,密码的目的是更简单、更方便。它们不能被重复使用,也不能在数据泄露中被泄露,而且它们有助于保护用户免受网络钓鱼攻击。它们可以在各种浏览器、网站和应用程序中使用。用户可以通过使用生物识别认证(如FaceID或TouchID)的密码登录网站和应用程序。Chrome浏览器可以将Passkeys和口令一起存储Passkeys可以备份到iCloud,并以端对端加密的方式在你的iPhone、iPad和Mac设备上进行同步。在苹果设备上创建Passkeys的用户可以在非苹果设备上使用独特的二维码登录网站或应用程序,并通过生物识别技术进行认证。Google表示,Chrome浏览器将能够在浏览器的内置密码管理器中保存Passkeys。...PC版:https://www.cnbeta.com.tw/articles/soft/1334873.htm手机版:https://m.cnbeta.com.tw/view/1334873.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人