北京時間9月18日早間消息,據美國科技媒體ZDNet報道,安全研究人員近日在開源瀏覽器內核WebKit中發現一個漏洞。由于蘋果瀏覽器Safari使用的就是WebKit引擎,因此該漏洞會導致iOS系統崩潰并重啟。
研究人員發現,利用WebKit這一漏洞,攻擊者可以讓設備加載植入特定CSS代碼的HTML頁面。CSS代碼并不復雜,它將CSS特效(叫作backdrop-filter)應用于DIV。
而Backdrop-filter是一種比較新的CSS屬性,它可以讓元素背景變得模糊,或者改變顏色。這樣的處理任務十分繁重,一些軟件工程師和WEB開發人員猜測,可能是因為特效渲染對iOS圖形處理庫造成影響,結果導致移動OS崩潰。
研究人員還表示,受到影響的不只是iOS系統,還有macOS系統。
目前研究人員已經先通知蘋果,然后才將代碼發布在Twitter平臺。安全研究人員說:“我用蘋果提供的安全產品郵箱聯系它,蘋果確認已經收到郵件,正在調查。”
頭條 22-01-21
頭條 22-01-20
頭條 22-01-20
頭條 22-01-18
頭條 22-01-17
頭條 22-01-13
頭條 22-01-11
頭條 22-01-11
頭條 22-01-06
頭條 22-01-05
頭條 22-01-05
頭條 21-12-31
頭條 21-12-31
頭條 21-12-29
頭條 21-12-27
頭條 21-12-27
頭條 21-12-23
頭條 21-12-23
頭條 21-12-22
頭條 21-12-20
頭條 21-12-17
頭條 21-12-17
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-15
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-14
頭條 21-12-09