信号:加密消息应用程序中没有零日漏洞的证据

文章:《信号:加密消息应用程序中没有零日漏洞的证据》_配图

加密消息服务Signal正在揭穿有关该应用程序存在严重漏洞的谣言,该漏洞使用户容易受到攻击。

在有关威胁的报道在周末流传并引发恐慌后,Signal今日试图消除有关零日漏洞的指控。

Signal在推特上写道:“PSA:我们看到了模糊的病毒报告,声称存在信号0天漏洞。”“经过负责任的调查,我们没有证据表明这个漏洞是真实存在的,也没有任何其他信息通过我们的官方报告渠道共享。”

事实上,还没有人发现任何关于该缺陷的确凿证据。谣言似乎来自LinkedIn、Twitter和Mastodon上的几个账号,这些账号对所谓的漏洞发出了警告,但没有提供任何有关该漏洞的文件,包括它是如何被发现的。

根据传言,零日漏洞可以利用Signal预览共享链接的能力来发动攻击。Blackswan网络安全公司首席执行官迈克·塞勒在LinkedIn上写道:“为了消除这个漏洞,让每个人在你的个人资料下设置信号>聊天>取消选择‘生成链接预览’。同时确保你的信号应用程序是最新的。”

有传言称,美国政府掌握了有关该漏洞的信息。然而,Signal表示,它“向美国政府部门的人进行了核实”,以核实调查结果,但“我们采访的那些人没有任何信息表明这是一个有效的说法。”

不过,如果漏洞是真的,Signal希望将有关漏洞的详细信息分享到该组织的电子邮件[Email to Protected],以便打补丁。

安全研究员马特·布拉泽说,他也听到了关于该漏洞影响Signal桌面服务的传言,可能还会影响其应用程序。他后来表示,谣言可能指的是一个名为CVE-2023-4863的已知漏洞,该漏洞涉及一个在多个浏览器中使用的开源图像库。代码中的一个漏洞可以被用来创建恶意的HTML页面,从而触发该漏洞。

上个月,谷歌是修补这一漏洞的公司之一。但安全研究人员警告说,许多应用程序可能会受到影响,因为它们使用相同的开源图片库。

对此,Signal向PCMag表示:针对CVE-2023-4863,“所有当前版本的Signal都在运行该补丁”。即便如此,一些安全专家建议用户考虑关闭他们不需要的功能,如链接预览,以确保应用程序的安全。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

广告

推荐阅读

文章:《第一眼:苹果24英寸iMac升级为Might M3》缩略图

第一眼:苹果24英寸iMac升级为Might M3

完全跳过了第二代苹果硅片,24英寸的iMac配备了M3处理器,大大提升了苹果的一体机。在其他方面几乎没有变化的情况下,新的iMac专注于更强大的功能,以增加其多功能性和能力,以满足家中每个家庭成员的独特需求。 苹果经常将iMac定位为家用电脑,但M3打破了一些障碍,使之前的机型无法对游戏玩家和内容创作者等人产生特殊用途。多亏了M3,这可能是第一款成功处理高强度任务的iMac,比如游戏,这些任务以前…

文章:《苹果2023年M3 iMac与2021年M1 iMac:规格和硅片的巨大飞跃》缩略图

苹果2023年M3 iMac与2021年M1 iMac:规格和硅片的巨大飞跃

苹果公司今天宣布了其新的M3处理平台,该平台将在全新的iMac和MacBook Pro机型中推出,现已开始接受订购。目前,iMac只是一款基于新M3芯片的24英寸机型,起价1,299美元。 在日新月异的计算世界里,两年是一段很长的时间,这就是我们已经很长时间没有更新苹果著名的iMac一体机系列了。新机型上一次发布是在2021年春天,基于当时的新M1硅,但苹果完全跳过了使用iMac的M2代。我们当时…

文章:《M3 MacBook Pro第一眼:苹果吓坏了严肃的性能》缩略图

M3 MacBook Pro第一眼:苹果吓坏了严肃的性能

在过去,我们已经等了很多年才能看到新的MacBook Pro。这一次,我们得到的两套新的专业级苹果笔记本电脑只有大约10个月的差距。苹果推出了搭载最新M3处理器的14英寸和16英寸MacBook Pro新系列。 外观几乎没有什么变化–只有新的优质颜色和略微明亮的屏幕–这在苹果历史上是第一次成为聚光灯下的焦点:自推出内部M系列处理器以来,苹果首次同时推出了三代CPU,即M3、…

文章:《苹果同时推出增强的M3、M3 Pro和M3 Max处理器》缩略图

苹果同时推出增强的M3、M3 Pro和M3 Max处理器

苹果发布的可怕的Fast带来了新MacBook和iMac回归的消息,但在这些产品中,每一款产品的内部都有同样重要的东西:三个新的M3处理器。 第三代苹果硅片在这里发布了M3、M3 Pro和M3 Max芯片,将最新的Mac电脑的功能和性能提升到了新的高度。这些处理器带来了额外的CPU核心,具有增强功能的新GPU,以及强大的新的3纳米制造工艺,可以在M3芯片上放置250亿个晶体管-比2022年M2处理…

文章:《看看这笔交易:Apple AirPods Pro售价200美元……或更少》缩略图

看看这笔交易:Apple AirPods Pro售价200美元……或更少

苹果上一次发布新款iPhone、Apple Watch和类似产品的盛会似乎就发生在昨天(实际上是9月7日)。但今天也有一场新的苹果发布会,零售商们预料到了这一点,他们提供了一些意想不到的硬件降价。我们发现的最划算的交易之一是在亚马逊,带USB-C充电的全新AirPods Pro售价50美元。 我们需要告诉你多少关于AirPods Pro的信息?在我们的评论中,我们将其称为“苹果用户最喜欢的无线耳机…

文章:《西部数据将剥离Flash业务成立新公司》缩略图

西部数据将剥离Flash业务成立新公司

内存供应商西部数据正在剥离其闪存业务,成立一家新公司,并将使用自己的名字。 这一变化将形成两家独立的公司。西部数据将专注于销售该公司的硬盘,并保留该品牌名称。此次分拆将专注于闪存销售,包括SanDisk系列产品。 西部数据首席执行官大卫·戈克勒周一在财报电话会议上表示,重组完全是为了实现股东价值最大化。他说:“这项交易将允许每个特许经营权执行其产品和创新路线图,并利用各自终端市场的独特增长机会。”…

文章:《再见电动车起火了吗?研究人员对更安全的固态电池的预览方法》缩略图

再见电动车起火了吗?研究人员对更安全的固态电池的预览方法

马里兰大学的研究人员表示,他们已经找到了一种方法,可以在不相应增加火灾风险的情况下,为电动汽车储存更多能量,从而增加其续航里程。 这项研究专门针对固态电池,这是一项下一代技术,有望使电动汽车的续航里程增加一倍或三倍。然而,据科学日报报道,一个地方的更多能源可能意味着更大的火灾风险–这是商业化的障碍之一。 与锂离子电池相比,固态电池起火的风险较低。但领导这项研究的化学与生物分子工程系教授…

文章:《微软似乎屏蔽了Xbox上的非官方第三方附件》缩略图

微软似乎屏蔽了Xbox上的非官方第三方附件

最近的Xbox更新可能包括阻止第三方控制器的机制。 本月早些时候,几位Xbox用户报告说看到了一条神秘的“Error 0x82d60002”消息,称他们的第三方控制器是“未经授权的附件”。 消息中写道:“这意味着你试图连接的一个配件不是由微软或其他授权的Xbox硬件合作伙伴制造的。”然后,微软表示,在微软阻止访问之前,用户只有两周的时间使用该附件。 这条信息补充道:“我们鼓励您联系您获得配件的商店…