跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

移动安全

CVE-2026-58704:Pixel 调制解调器零点击提权零日遭定向利用,CISA 限期 9月19日

2026年9月17日 作者 卫方智能

谷歌在 9 月 Pixel 更新公告中披露 CVE-2026-58704:蜂窝调制解调器权限绕过逻辑错误可提权(CVSS 8.0),存在有限定向利用迹象。9月16日 CISA 将其列入 KEV,要求联邦机构 9月19日前修复。

分类 安全资讯 标签 Android、 CVE-2026-58704、 Google、 在野利用、 移动安全、 零日漏洞

CVE-2026-65414:苹果蓝牙越界写入 CVSS 9.8,iOS 27 与 macOS 一次修复 273 个漏洞

2026年9月16日 作者 卫方智能

苹果 9 月 14 日发布 iOS 27、macOS Golden Gate 27 等全线更新,去重后修复 273 个唯一 CVE,其中蓝牙越界写入 CVE-2026-65414 评分 9.8,远程攻击者可致应用崩溃或执行任意代码,官方暂未发现在野利用。

分类 安全资讯 标签 Apple、 iOS、 内存安全、 漏洞预警、 移动安全、 补丁管理

近期文章

  • 会话固定攻击防御实战:Session 安全配置指南
  • DNS 域传送漏洞防御实战:BIND 加固配置指南
  • SRI 子资源完整性防御实战:CDN 脚本篡改拦截配置
  • Claude Opus 5 助研 72 小时攻破 OpenAI:Discourse 论坛漏洞叠加 SSO 缺陷直达内部仓库
  • TanStack npm 供应链攻击余波:CrowdSec 170 个私有仓库被复制,离职账号未回收成突破口
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11