近日,意大利黑客Luca Todesco宣布OS X Yosemite又現新漏洞,該漏洞可為攻擊者提供OS IOKit空指針和Shell欺騙驗證,從而達到無需驗證碼即可獲取root權限的目的。據悉,該漏洞曝光距DYLD_PRINT_TO_FILE的漏洞補丁發布僅僅距離不到一周時間。
據悉,新漏洞一旦被攻擊,黑客即可肆意在用戶電腦之中安裝惡意軟件或改動電腦信息而無需要密碼認證。除了可以快速截取用戶密碼、個人敏感信息外,攻擊者甚至可以遠程將電腦硬盤格式化。
是的,隨著Mac電腦的市場份額不斷增加,“蘋果電腦不會中毒”的日子已經過去了。鑒于此前在DYLD_PRINT_TO_FILE漏洞被曝光時蘋果的消極反應,業內網安工程技術人員普遍認為,蘋果公司目前還沒能快速進入狀態,調整Mac在PC市場的市場定位,拒不認錯的做法是非常有失形象的舉措。據悉,此次Todesco在公布該漏洞之前也未通知蘋果,蘋果方面尚未給出正面回應。
據了解,蘋果此前表示,將在OS X EI中加入全新的安全特性“rootless”。該功能可限制第三方應用程序修改系統的某些部分,即使他們以root身份運行也不行。不過,目前Yosemite OS X的用戶應該在日常應用中避免以管理員權限賬號運行,并使用蘋果FileVault工具進行卷加密。
傳蘋果將發布全新鼠標和無線鍵盤
蘋果又要更新鍵盤和鼠標啦!8月17日有外媒稱,蘋果近期向美國聯邦通信委員會提交文件,計劃推出全新的Magic Mouse鼠標和無線鍵盤。
據了解,新鼠標和無線鍵盤除了在低耗能藍牙的支持下將擁有Bluetooth 4.2功能外,還將內置可USB充電的電池槽,從而徹底改變以往用戶不得不定期更換AA電池的局面。
據知情人士透露,美國聯邦調通信委員會目前尚未透露設備問世的具體時間,但鑒于其主要應用于臺式設備,因此不排除會同新iMac一起問世,即今年9月底之前,但是否會以小型配件的身份登陸9月9日的秋季新品大會?目前仍是一個謎。
特斯拉擴大股票融資發行規模 總金額或達6.5億美元
上周,特斯拉剛剛宣布將發行股票進行融資,近日便再次改口,表示將把股票發行規模從之前的210萬股提升到了270萬股。
根據特斯拉提交的監管文件顯示,此次發行股票的最高股價為242美元,按照270萬股的發行規模計算,在不計入提供給承銷商的超額配售權的情況下,特斯拉此輪股票發行的融資額將達到6.419億美元,遠高于此前的5億美元。受此影響,當日特斯拉股價盤前上漲0.74%,最終報收于每股244.3美元
Win 10被曝存在應用商城漏洞 目前仍未完全修復
上周,Win 10系統被曝存在應用商店無法訪問,軟件下載及更新頻現BUG,甚至有部分已從應用商店下載的應用也無法正常運行——如Win 10的電子郵件。對此,微軟上周末緊急表態稱會快速放出補丁,并在“未來48小時內通過Windows Update解決問題”。
然而截止上周六,仍有部分Win 10用戶表示無法正常登陸應用商城進行下載,唯一改變了的是,現在用戶可以搜索到應用更新,但仍然不能進行下載。簡而言之,補丁發倒是發了,但似乎并沒有完全起作用啊。
對此,有部分科技媒體建議,用戶可以通過重啟電腦連接應用商城的方式,促使系統自動進入更新清理狀態,此前無法正常工作的電子郵件、日歷等應用此時即可正常運行。
根據最新消息,目前部分用戶仍存在Win 10系統應用商城有BUG的問題,但微軟方面給出的快速補丁似乎已解決了大部分問題。
據悉,新漏洞一旦被攻擊,黑客即可肆意在用戶電腦之中安裝惡意軟件或改動電腦信息而無需要密碼認證。除了可以快速截取用戶密碼、個人敏感信息外,攻擊者甚至可以遠程將電腦硬盤格式化。
是的,隨著Mac電腦的市場份額不斷增加,“蘋果電腦不會中毒”的日子已經過去了。鑒于此前在DYLD_PRINT_TO_FILE漏洞被曝光時蘋果的消極反應,業內網安工程技術人員普遍認為,蘋果公司目前還沒能快速進入狀態,調整Mac在PC市場的市場定位,拒不認錯的做法是非常有失形象的舉措。據悉,此次Todesco在公布該漏洞之前也未通知蘋果,蘋果方面尚未給出正面回應。
據了解,蘋果此前表示,將在OS X EI中加入全新的安全特性“rootless”。該功能可限制第三方應用程序修改系統的某些部分,即使他們以root身份運行也不行。不過,目前Yosemite OS X的用戶應該在日常應用中避免以管理員權限賬號運行,并使用蘋果FileVault工具進行卷加密。
傳蘋果將發布全新鼠標和無線鍵盤
蘋果又要更新鍵盤和鼠標啦!8月17日有外媒稱,蘋果近期向美國聯邦通信委員會提交文件,計劃推出全新的Magic Mouse鼠標和無線鍵盤。
據了解,新鼠標和無線鍵盤除了在低耗能藍牙的支持下將擁有Bluetooth 4.2功能外,還將內置可USB充電的電池槽,從而徹底改變以往用戶不得不定期更換AA電池的局面。
據知情人士透露,美國聯邦調通信委員會目前尚未透露設備問世的具體時間,但鑒于其主要應用于臺式設備,因此不排除會同新iMac一起問世,即今年9月底之前,但是否會以小型配件的身份登陸9月9日的秋季新品大會?目前仍是一個謎。
特斯拉擴大股票融資發行規模 總金額或達6.5億美元
上周,特斯拉剛剛宣布將發行股票進行融資,近日便再次改口,表示將把股票發行規模從之前的210萬股提升到了270萬股。
根據特斯拉提交的監管文件顯示,此次發行股票的最高股價為242美元,按照270萬股的發行規模計算,在不計入提供給承銷商的超額配售權的情況下,特斯拉此輪股票發行的融資額將達到6.419億美元,遠高于此前的5億美元。受此影響,當日特斯拉股價盤前上漲0.74%,最終報收于每股244.3美元
Win 10被曝存在應用商城漏洞 目前仍未完全修復
上周,Win 10系統被曝存在應用商店無法訪問,軟件下載及更新頻現BUG,甚至有部分已從應用商店下載的應用也無法正常運行——如Win 10的電子郵件。對此,微軟上周末緊急表態稱會快速放出補丁,并在“未來48小時內通過Windows Update解決問題”。
然而截止上周六,仍有部分Win 10用戶表示無法正常登陸應用商城進行下載,唯一改變了的是,現在用戶可以搜索到應用更新,但仍然不能進行下載。簡而言之,補丁發倒是發了,但似乎并沒有完全起作用啊。
對此,有部分科技媒體建議,用戶可以通過重啟電腦連接應用商城的方式,促使系統自動進入更新清理狀態,此前無法正常工作的電子郵件、日歷等應用此時即可正常運行。
根據最新消息,目前部分用戶仍存在Win 10系統應用商城有BUG的問題,但微軟方面給出的快速補丁似乎已解決了大部分問題。