據(jù)國外科技博客Gizmodo報(bào)道,蘋果iOS4系統(tǒng)曝出PDF安全漏洞,使用內(nèi)置瀏覽器閱讀PDF文檔就能給予黑客完全控制權(quán)。該漏洞影響iPad在內(nèi)的所有使用iOS4的設(shè)備。
這一漏洞很容易被黑客加以利用——這正是超級簡單的Jailbreakme越獄方法所利用的漏洞。 “要利用這個(gè)漏洞只需要用戶使用內(nèi)置Safari瀏覽器訪問一個(gè)網(wǎng)址即可。該網(wǎng)站會自動加載一個(gè)簡單的PDF文檔,其中的字體內(nèi)隱藏了特殊的程序,”Gizmodo博客的耶穌·迪亞茲( Jesus Diaz)寫到,“當(dāng)iOS設(shè)備試圖顯示這個(gè)PDF文檔的時(shí)候,文檔內(nèi)的黑客程序就會使系統(tǒng)出現(xiàn)堆棧溢出,從而給予黑客程序?qū)ο到y(tǒng)的完全控制權(quán)。” 利用漏洞攻擊以后,黑客獲得了在蘋果設(shè)備上為所欲為的權(quán)利——包括在用戶未知的情況下刪除文件,安裝程序等。這個(gè)漏洞和2007年曝出的iPhone的 TIFF圖片漏洞類似。
最簡單的避免被利用這一漏洞攻擊的方法就是,不用瀏覽器打開任何不可靠的PDF文檔。鑒于目前這個(gè)漏洞已被公開,及其波及范圍之廣,預(yù)計(jì)蘋果很快就會對此作出回應(yīng),發(fā)布修復(fù)補(bǔ)丁。想要iPhone越獄的人可要抓緊了。
默沙東宣布,其PD-1抑制劑帕博利珠單抗(商品名:可瑞達(dá)??)已獲得中國國家藥品監(jiān)督管理局批準(zhǔn)單藥用于既往接受過索拉非尼或含奧沙利鉑化療的肝細(xì)胞癌患者的治療。(醫(yī)藥健聞)...
關(guān)鍵字: PD北京2022年9月30日 /美通社/ -- 隨著信息化的發(fā)展,全國醫(yī)療職能機(jī)構(gòu)也走向數(shù)字化的變革,通過科學(xué)管理、建設(shè)智能化的醫(yī)保平臺驅(qū)動數(shù)據(jù)價(jià)值 , 打造高效、精細(xì)、便捷、可靠的服務(wù)平臺,幫助群眾更便利、 高效地就醫(yī)問診...
關(guān)鍵字: PD SE 數(shù)據(jù)中心 觸發(fā)紐約2022年9月30日 /美通社/ -- 近日,彩色星球科技(納斯達(dá)克代碼:cscw以下簡稱:彩星科技)宣布了正式進(jìn)軍移動端通信業(yè)務(wù),首款合作研發(fā)的手機(jī)Donophone元宇宙手機(jī)已經(jīng)誕生,不久將與全球用戶見面。消息一...
關(guān)鍵字: OPHONE 手機(jī) 網(wǎng)絡(luò)安全 黑客