找回密码
 立即注册
搜索

苹果修复 iOS 系统保留已删除通知数据的漏洞

作者:admin | 时间:14 小时前 | 阅读:5| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
苹果针对iPhone和iPad设备发布了带外安全更新,以修复通知服务中的一个漏洞。该漏洞可能导致标记为删除的通知仍保留在设备上。

此漏洞编号为CVE-2026-28950,苹果于2026年4月22日在iOS 26.4.2和iPadOS 26.4.2,以及iOS 18.7.8和iPadOS 18.7.8版本中修复了它。

苹果安全公告称:“标记为删除的通知可能会意外保留在设备上。”

苹果表示通过改进数据编辑功能修复了该漏洞,但未提供更多信息。

然而,苹果并未说明该漏洞是否已在攻击中被利用,以及为何在正常安全更新周期之外修复此漏洞。同时,苹果也未分享有关通知数据在设备上保留多长时间,或如何可能恢复的技术细节。

尽管苹果尚未解释发布此次紧急更新的原因,但404 Media近期报道了美国联邦调查局(FBI)如何从一名嫌疑人的iPhone中恢复已在应用内删除的Signal消息副本。

根据被告支持者发布的庭审记录,恢复的数据并非来自Signal的加密消息存储,而是来自iPhone的通知存储。

记录中提到:“通过苹果内部通知存储从夏普(Sharp)的手机中恢复了消息——Signal应用已被删除,但传入的通知保留在内部存储中。”

404 Media还报道称,即使从设备中删除了Signal,通知数据仍会保留。

苹果的公告未提及该案件,但其对设备保留通知的描述与该报道中提到的数据持久化类型高度吻合。

建议用户尽快安装最新更新,以防止已删除的通知数据意外保留在设备上。

此外,用户可通过进入Signal设置>通知>通知内容,将“显示”设置为“仅显示名称”或“不显示名称或内容”,来防止Signal消息内容保留在iOS通知数据存储中。

BleepingComputer就这些更新向苹果提出疑问,但尚未收到回复。
%e5%8f%af%e7%94%a8-iphone.jpg

您需要登录后才可以回帖 登录 | 立即注册
OpenClaw 基线安全检测和漏洞扫描工具
OpenClaw 基线安全检测和漏洞扫描工具
工具地址:https://github.com/EdinLyle/Caramel-Pudding?tab=readme-ov-file焦糖布丁(Caramel Pudding)
618“换脑”时刻:用AI的商家,正在突破增长困局
618“换脑”时刻:用AI的商家,正在突破增长困局
今年的618备战期,电商圈的气氛有些微妙。商家社群里,讨论“模型跑得怎么样”的声音,正在与“优惠券力度
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第一
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第一
小米官方今天正式宣布,Xiaomi MiMo-V2.5-Pro登顶全球权威榜单,成为全球开源大模型综合智能指数并列第一,
大神姚顺雨出手 腾讯混元3.0大模型免费上线:AI性能猛增40%
大神姚顺雨出手 腾讯混元3.0大模型免费上线:AI性能猛增40%
国内的互联网巨头中腾讯在AI大模型上此前动作是比较慢的,但去年亿元年薪挖走大神姚顺雨之后,腾讯新一代大
AI手机该进入新阶段了
AI手机该进入新阶段了
库克宣布现任硬件工程高级副总裁John Ternus将在今年9月出任苹果公司CEO。他选择了一名在苹果体系内成长了2
印度男子打造AI女网红狂骗美国寂寞男:吸引超百万粉丝
印度男子打造AI女网红狂骗美国寂寞男:吸引超百万粉丝
美国科技媒体《连线》曝光一起震惊全网的AI造假事件:一位拥有数百万粉丝的MAGA(让美国再次伟大)网红艾米
超 1300 台微软 SharePoint 服务器易受欺骗攻击
超 1300 台微软 SharePoint 服务器易受欺骗攻击
超1300台暴露在互联网上的微软SharePoint服务器,针对一个曾被作为零日漏洞利用且在持续攻击中仍被滥用的欺
Claude Mythos 发现 271 个火狐浏览器漏洞
Claude Mythos 发现 271 个火狐浏览器漏洞
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏览器中发现了271个漏洞
OpenClaw 基线安全检测和漏洞扫描工具
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第
小米官方今天正式宣布,Xiaomi MiMo-V2.5-Pro登顶全球权威榜单,成为全球开源大模型综
大神姚顺雨出手 腾讯混元3.0大模型免费上线
国内的互联网巨头中腾讯在AI大模型上此前动作是比较慢的,但去年亿元年薪挖走大神姚顺
苹果修复 iOS 系统保留已删除通知数据的漏
苹果针对iPhone和iPad设备发布了带外安全更新,以修复通知服务中的一个漏洞。该漏洞可
新型 npm 供应链攻击自我传播以窃取认证令
一种针对Node包管理器(npm)生态系统的新型供应链攻击正在窃取开发者凭证,并试图通
超 1300 台微软 SharePoint 服务器易受欺骗
超1300台暴露在互联网上的微软SharePoint服务器,针对一个曾被作为零日漏洞利用且在持
Claude Mythos 发现 271 个火狐浏览器漏洞
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏
继 Bluesky 后,Mastodon 遭 DDoS 攻击
就在几天前Bluesky遭受类似攻击之后,去中心化社交媒体平台Mastodon也成为一场大规模
小龙虾养成日记:“虾”路相逢OpenClaw 安
本文默认环境:macOS(Apple Silicon / Intel 均可)。 目标:用 Ollama 跑本地模型
微软把自家AI红队工具开源了,207个项目在
这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反