【每周黑客新闻】这张图片可以黑你(.webp 漏洞利用)

全文摘要

本对话片段描述了针对iPhone的攻击方式,攻击者通过隐藏恶意元素的方式将恶意图像发送给受害者。更令人担忧的是,这种攻击方式不仅影响iOS,还影响了其他支持WebP图像格式的软件,包括Chrome、Discord、Microsoft Team Slack等。此外,攻击者还利用了一个WEP图像格式的漏洞,可以在受害者的设备上执行恶意代码。值得庆幸的是,这个漏洞虽然被利用,但相对来说比较难以攻击,并且目前还没有出现大规模滥用的情况。此外,攻击者还可以通过出售漏洞或接受政府的购买来获取利益。最后,发言人提到了云计算的优势和一个促销活动。

章节

0:00  为什么 webp 被讨厌

1:15  黑客如何运作

2:42  不仅仅是 iPhone

3:20  Apple + Google 的搞砸

4:20  NSO 如何发现漏洞

资料来源

https://www.malwarebytes.com/blog/new…

https://arstechnica.com/security/2023…

https://www.malwarebytes.com/blog/new…

https://www.rezilion.com/blog/the-cve…

https://www.rezilion.com/blog/rezilio…

https://stackdiary.com/critical-vulne…

https://blog.isosceles.com/the-webp-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞1511赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容