中国网络安全公司深蓝洞察发布2023年度报告,指出libwebp库漏洞是今年最严重的漏洞之一,影响了微信和QQ等流行软件。苹果发现并通报了该漏洞给谷歌,并协调修复。深蓝洞察质疑苹果为何只向谷歌共享威胁情报,而不与其他巨头合作。建立负责任、高效的威胁情报共享机制是一个必须解决的问题。
上海独立安全研究机构深蓝洞察发文指出某国产电商巨头利用漏洞控制用户手机,窃取隐私信息和竞争对手APP信息,谷歌下架并夕夕并删除用户已安装的应用,证实了之前的猜测。安全研究机构Lookout确认并夕夕利用漏洞攻击Android系统,发现其存在其他恶意行为。并夕夕还利用未修复的漏洞EvilParcel,Lookout确认其存在恶意利用,支持谷歌的封杀决定。Lookout强调目前没有证据表明并夕夕在AppStore和Google Play版存在恶意代码。
完成下面两步后,将自动完成登录并继续当前操作。