首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

苹果在macOS Big Sur 11.3中修复了一个大号安全漏洞

2021-04-28 13:53 · 稿源: cnbeta

经过三个月的 Beta 测试,苹果终于在近日向公众发布了 macOS 11.3 的稳定版本。可知其中包含了一些新功能,以及针对某个已被恶意攻击者利用的大号安全漏洞的修复。基于此,除非出于兼容性的考量而坚持使用 macOS Catalina,建议大家还是尽快通过“系统偏好设置 - 软件更新”来获取并安装更新。

视频截图(来自:ZolloTech / YouTube)

对于 M1 Mac 用户来说,macOS 11.3 Big Sur 更新还包含了针对在 Mac 上运行 iPhone / iPad 应用程序的优化。

比如更高分辨率的全屏显示,调节应用程序窗口的大小。通过应用程序首选项中的“触控替代”功能,为触控与键鼠操作做好映射。以及通过“游戏控制”面板,启用手柄仿真。

如果你已拥有 Xbox Series X / S 或 PlayStation 5 手柄,macOS 11.3 也提供了支持。

此外针对近日发布的 AirTag 智能追踪器,苹果也希望在全球范围内构建面向自家设备的庞大网络,Find My 查找应用已支持相关追踪和发出警报。

macOS 11.3 is Out - Whats New(via)

浏览器方面,Safari 已能够自定义“起始页”(通过重新排列窗口的各个部分),且开发者能够借助相关扩展程序来替换“新建标签页”。

新的 Web 语音 API,允许网站结合语音识别提供更好的可访问性。对于那些希望为 YouTube / 维基百科等网站启用 WebM 视频容器 / Vorbis 音频编解码器支持的人们来说,漫长的等待也已经结束。

其它值得注意的功能,包括 Siri 提供的更多语音选项、Apple Music 的自动播放 / 城市图表、重新设计的 Apple News+ 新闻提要和搜索体验。

能够按照创建日期、优先级、标题和到期日等因素,对日程提醒进行排序。以及服务选项卡中“关于此 Mac”的更多信息,比如 Apple Care+ 承保范围。

macOS 11.3 中修复了许多已知的程序 Bug,比如将 AirPods 音频路由到不正确的设备时出现的问题。或通过 USB-C 连接外部显示器,但无法以原生分辨率进行工作的问题。

不过最重要的一点,还是此前已被 Cedric Owens 发现、并由 Patrick Wardle 曝光了详情的、此前已被 Shlayer 恶意软件利用的一个严重的安全漏洞。

该漏洞可使恶意攻击者轻松绕过 macOS 上的安全隔离保护措施,甚至能够防止 Gatekeeper 弹出警告提示。如果被其它恶意软件利用(比如勒索软件),后果或更加严重。

Wardle 解释称,尽管 Shlayer 恶意软件看起来并不复杂,但令人惊讶的是,苹果错误在 macOS 安全机制中假设了黑客将无法获得开发者 ID 而面临挫败。

庆幸的是,此安全漏洞已在 macOS 11.3 中得到了修复。此外苹果更新了 XProtect,以使之能够监测并警告是否有任何下载的软件在试图利用旧版 macOS 上的安全漏洞。

举报

  • 相关推荐
  • 百度AI:熬过“起大早”的孤独,等来时代的奖励

    AI的故事,又进入到了新阶段。 11月13日,第20届百度世界大会举行。在这场被视为AI行业风向标的会议上,百度创始人李彦宏发表了题为《效果涌现》的主旨演讲。他表示,当前,“我们更关心如何让AI与我们要做的每一项任务,都能有机结合,让AI成为企业发展和个人成长的原生推动力。” 这场演讲的核心,恰恰道出了AI产业的分水岭——从“智能涌现”迈向“效果涌现”。

  • 百度搜索推出“百度猎户座”AI引擎,涵盖基座模型、搜索AI API、 MCP、垂类优势能力

    2025年11月13日,百度发布“百度猎户座”AI引擎,全面开放25年搜索技术与前沿AI能力。该系统整合底座模型、搜索API、MCP及垂直领域能力,基于多智能体架构统一连接信息、工具、服务与模型,融合搜索技术优势与全网MCP生态资源。即日起对外开放,支持企业快速接入打造专属AI应用。同时,文心助手上线个性化记忆功能,视频生成推出“参考生成”玩法,AI短剧创作平台免费提供超30万部IP资源及全流程工具。

  • 百度搜索AI API全面开放 绝大多数结果由AI生成

    11月13日,百度创始人李彦宏在2025百度世界大会上宣布,百度搜索已实现绝大多数结果由AI生成,首条结果富媒体覆盖率高达70%。他强调,百度正通过AI技术深度重构搜索结果页,从传统文字链接模式转向以图片、视频等富媒体内容为核心的AI应用。李彦宏指出,百度是全球搜索引擎中对AI化改造最激进的,正引领行业进入全新时代。他还表示,企业需善用AI方能立于不败之地,个人也需掌握AI技能以掌控未来。目前,百度已通过AI+API开放搜索能力,与三星、荣耀、vivo等主流厂商建立合作,共同探索AI搜索的无限可能。

  • 百度Q3财报:AI业务增长超50% 萝卜快跑季度单量增长212%

    今日,百度发布2025年第三季度财报显示,该季度总营收312亿元,核心营收247亿元。 三季度,百度首次披露AI业务收入,显示同比增长超50%。

  • 百度世界2025:罗永浩数字人同款慧播星高说服力技术向全球开放

    在今日盛大举行的百度世界大会上,百度公司宣布了一项重大举措——“罗永浩”同款慧播星高说服力数字人技术正式向全球开放。百度创始人李彦宏在大会上强调,数字人技术并非简单的应用工具,而是AI时代的一种基础性技术,甚至可能成为全新的通用交互界面,引领未来人机交互的新潮流。 据百度公布的数据显示,在今年双 11 购物节期间,慧播星数字人带货成绩斐然,

  • 百度发布 2025 年第三季度财报:AI 业务收入同比增长超 50%

    日,百度正式发布2025年第三季度财报,数据显示,公司当季总营收达312亿元,其中百度核心业务营收247亿元,AI业务成为核心增长引擎,收入同比增长超50%,展现出强劲的商业化落地能力。 在AI云领域,百度实现33%的同比增长,其中AI高性能计算基础设施的订阅收入同比激增128%。财报披露,百度千帆大模型平台已完成全面升级,推出整套Agent Infra解决方案,进一步强化模型服�

  • 百度发布全球最大通用智能体 活跃用户超2000万

    在百度世界2025大会上,百度正式宣布其智能体产品GenFlow3.0已在百度文库与百度网盘全端上线,目前活跃用户突破2000万,已成为全球规模最大的通用智能体,致力于帮助用户在工作、学习和生活中成为超级个体”。 GenFlow3.0被定位为全球首个全端通用智能体,具备更强大的多模态通用能力,可实现全模态内容的输入、处理与输出。 该产品采用中心化原生Multi-Agent架构,结合行�

  • 百度文库网盘发布GenFlow3.0,活跃用户超2000万,成全球最大通用智能体

    11月13日,百度世界2025大会在京召开,正式发布GenFlow3.0通用智能体,活跃用户超2000万。基于此,百度文库、网盘全面升级,推出Office+Agent与GenX+++Agent两大智能体,支持办公套件操作及跨模态创作,并强化记忆中心与自由画布功能。同时,百度网盘全球上线,文库推出海外AI平台Oreate,9月新版登顶Product Hunt日榜。产品助力用户成为“超级个体”,覆盖工作、学习与生活全场景。

  • 百度旗下小度AI眼镜Pro正式开售:售价2299元

    站长之家(ChinaZ.com)11月10日 消息:今日,百度旗下备受瞩目的小度 AI 眼镜 Pro 正式开启发售,售价定为2299元,这一消息迅速吸引了众多科技爱好者和消费者的目光。在外观设计上,小度 AI 眼镜 Pro 提供了波士顿和猫眼两种时尚款式,满足了不同消费者的审美需求。镜片方面,用户既可以选择墨镜款式,也能挑选光致变色镜片,而且支持直接配近视镜片,无需采用夹片设计,为

  • AI日报:谷歌Gemini 3 Pro Preview模型上线;Cloudflare文件异常致全球宕机;百度Q3 AI收入96亿元

    谷歌发布Gemini 3大模型及Antigravity AI开发平台,支持参数灵活调整;Cloudflare因配置异常致全球服务中断6小时;微软测试AI文件连接器,允许Claude直接读取本地文件;百度Q3 AI收入96亿元,萝卜快跑订单激增;小米AI眼镜新增直播与语音控制功能;TikTok推出AI内容推荐调节选项;微软将Copilot全面集成至Office应用;谷歌推出实时生成交互界面的Generative UI技术;Manus发布Browser Operator,将浏览器升级为全功能AI代理。

今日大家都在搜的词: