据老板联播报道,苹果修复了一个影响Vision Pro的漏洞,该漏洞允许恶意网站在用户视野中凭空生成无限量的虚拟3D物体,这些物体可以是成群结队的蝙蝠,并且会在用户退出Safari浏览器后依然存在。
该漏洞的严重之处在于Safari浏览器并未对该功能设定任何权限控制,也不要求用户点击特定的链接。恶意网站可以通过编程让JavaScript自动点击链接来触发该功能,从而在用户毫无察觉的情况下生成任意数量的具有3D效果、动画和音效的物体。这意味着攻击者只要让受害者访问恶意网站,就可以瞬间在Vision Pro中生成数百只爬行的蜘蛛和尖叫的蝙蝠,给用户带来惊吓。
此漏洞是由一位网络安全研究人员瑞恩・皮克伦 (Ryan Pickren) 发现的。目前,苹果已经修复了该漏洞,并向皮克伦支付了相应的漏洞赏金。
几十年的游戏账号说删就删!数字所有权就是个笑话?
外媒试玩《影之刃零》评价极高!招式流畅战斗有深度
IGN9分!简体中文好评率100%!《电车炫客》黑马杀出
加纳巫师靠边!《EA FC》连续5届预测世界杯冠军全中
B社官宣《辐射5》《老滚6》同款引擎!优势不在画面
国产显卡杀入市场!未来将与N卡A卡一决高下 你买吗