请注意
专业评论

WizCase上发表的评论代表了社区成员的意见。 评论者在对所评论的产品和服务进行公正的专业分析的基础上提供自己的评估意见。

物业

WizCase是最受欢迎的网络安全产品评论网站之一。 我们的专家团队在测试和评估VPN、防病毒软件、密码管理器、家长控制软件和工具方面拥有丰富的经验。 我们提供29种语言的评论,这使我们自2018年以来能够接触到广泛的受众。 为了让读者的在线安全得到更好的保障,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等热门产品,其评论可能会出现在我们的网站上。

联盟佣金

WizCase上发布的评论严格遵守我们采用的评论标准,其中也包括道德标准。 根据这些准则,每篇评论都必须包括评论者独立、诚实和专业的分析。 不过,值得注意的是,当用户使用我们的链接进行操作时,我们可能会收取佣金,但这并不产生额外费用。 在排名页面上,我们将根据系统对供应商进行定位,该系统主要考虑评论员的分析结果,同时也考虑读者的意见以及与供应商签订的商业协议。

审查指南

WizCase上发表的评论的作者都是社区成员,他们根据我们严格的评论标准对产品进行分析。 这些标准确保每篇评测主要呈现评测者独立、专业和诚实的分析结果,并考虑到产品的技术能力和功能及其对用户的商业价值。 我们发布的排名还可能考虑到我们通过网站上提供的链接进行购买所获得的联盟佣金。

vba外网

vba外网

vba外网
阿里-拒绝发表于2023年4月17日

美国网络安全和基础设施安全局(CISA)发布警告称,中国电子商务应用拼多多被指控利用一个高严重性Android零日漏洞监视用户。

该漏洞被追踪为CVE-2023-20963这是一个Android框架安全漏洞,攻击者可以在未打补丁的Android设备上提升权限,而无需用户交互。

在谷歌暂停拼多多应用的同时,中美两国因安全问题关系日益紧张。 CISA已将CVE-2023-20963列入已知漏洞(KEV)名单,并援引Lookout的调查结果称,中国电子商务应用利用Android框架的安全漏洞对用户进行间谍活动。

Lookout的遥测数据显示,许多受害者位于中国境外,包括美国。

该漏洞允许攻击者在没有用户交互的情况下升级权限,使恶意代码能够执行各种操作,如安装应用程序、删除应用程序以及从第三方应用程序访问私人数据。

Lookout公司的威胁情报研究人员Justin Albrecht表示,一个Android漏洞被像拼多多这样的流行应用用于获取经济利益和竞争优势,这是威胁形势发生的一个令人担忧的变化。 他补充说,利用该漏洞获得的权限可以让恶意代码安装应用程序和授予权限等。

与此同时,Viakoo首席执行官Bud Broomhead表示,安卓手机是植入机器人和组建僵尸网络大军的好地方,而拼多多的供应商并没有主动提醒用户注意这个漏洞。

Approov公司首席执行官泰德-米拉科(Ted Miracco)在最近发现Android设备存在零日漏洞后,对Android设备的安全性表示担忧。 Miracco说,虽然零日漏洞很危险,但iOS和Android设备都存在漏洞,没有哪个操作系统能幸免于此类安全威胁。 苹果公司本周早些时候宣布,它已修补了两个影响iPhone、iPad和Mac的零日漏洞,这些漏洞已被列入CISA的KEV目录。

CISA已指示联邦机构在5月1日前修补两个已被利用的零日漏洞,这两个漏洞影响到iPhone和Mac。

您喜欢这篇文章吗? 给它评分!
他很糟糕 我不喜欢 他很好 他非常出色! 他很棒!
0根据票数0用户
标题
评论
感谢您的意见