根据《9to5mac》报导,Mac系统出现了一个安全漏洞,用户只要透过电邮打开邮件,骇客就能够直接接管有关设备,虽然苹果声称已经修补Big Sur和Monterey中的漏洞,但研究员认为并没有完全修补,仍然存在一些漏洞。
根据安全人员Park Minchan表示,发现苹果macOS中一个程式码执行错误,允许骇客能够从远端在用户设备上执行任何命令,方法是通过inetloc作为附档名的网络捷径档案。
(图片来源:MacRumors)
能够在没警示下执行命令
inetloc是网络位置的捷径档,包含了伺服器位址,专门用来存档网络资源或本地端的档案,Minchan说,macOS处理inetloc的方式存在漏洞,让骇客能够透过电邮夹带恶意的inetloc档案,就能够触发有关漏洞,能够执行恶意命令,在用户没有任何警告或提示下执行任何命令。
有关漏洞也影响了macOS Big Sur和之前的版本,经过网媒《Ars Technica》测试后,发现苹果还没有完全修补好。
(图片来源:TheGuardian)
大小混写还是能运行
苹果修补漏洞的方式就是封锁file://开头的URL,但这个修补程式有分大小写,因此大小混写的URL,比如FiLe://或File://还是能够以完全相同的方式运行,目前为止还没有被修补。
Minchan说,这种网络捷径在Windows中亦存在,但这个特特定的漏洞对macOS用户产生不利的影响,尤其是系统内“邮件”那样的内建应用。
文章资料来源:Technews
当关掉连线辅助功能后,使用时间就增至7小时,提醒大家“除非绝对必要,否则请关闭iOS 27中的连线辅助功能。
他看到短影音教学,跟著在腰臀下方垫枕头睡觉,没想到隔天醒来竟双腿麻木、无力到完全站不起来
曾在日本创下最快突破千万订阅纪录的知名 YouTuber Vambi 于 2026 年 10 月 1 日因涉嫌猥亵女性,遭日本警方以现行犯逮捕。消息一出,立刻引发热议。
印度一对网红夫妻因频繁在社交媒体高调炫富,展示成套金饰和大笔现金而闻名,在各大社交平台上累计超过45万追踪者。没想到,炫富影片疑引来窃贼觊觎,近日他们的豪宅遭洗劫,盗走了1公斤黄金、钻石首饰及现金,财物总损失估值近1000万印度卢比(约RM42.5万)。
在职场或人际交往中,我们最怕的不是明面上的冲突,而是那种“阴阳怪气、暗箭难防”的窒息感。当感觉自己遇到小人时,我们往往容易陷入自我怀疑,导致判断力下降,反而给了对方可乘之机。