Airmail今天发布了一个更新补丁漏洞,安全研究人员称这个漏洞可能让恶意第三方访问电子邮件数据库并读取用户的消息。
安全咨询公司Versprite在今天早上的博客文章中概述了这个问题,并指出Airmail 3如何同时使用自定义URL方案和所谓的“确定性”文件系统位置来处理任何给定帐户的电子邮件。使用这两条信息,黑客理论上可以通过依赖于该自定义URL方案的网络钓鱼方案来检索用户的每一条消息。
Airmail告诉The Verge,它已经在Mac App商店中更新了应用程序,并通过其直接下载测试程序来解决这个问题,称其为“非常假设的”。版本号是Airmail 3.6,它应该在一天中推出,如果你现在还没有。此更新还列在Airmail的网站上,其中包含更新说明“潜在URL方案漏洞修复”。
继续阅读与本文标签相同的文章
下一篇 :
SQLServer数据事务日志操作
-
超干货!奇点云《数智商业论坛》金句频出,引爆首日云栖大会
2026-05-18栏目: 教程
-
阿里董事局主席张勇:大数据和算力就是数字经济时代的石油和发动机
2026-05-18栏目: 教程
-
阿里云服务器(Ubuntu)--查看固定程序的进程
2026-05-18栏目: 教程
-
微服务消息队列(MQTT For IoT)Android Demo使用介绍
2026-05-18栏目: 教程
-
禁用 WebDAV 禁用危险的 HTTP 方法
2026-05-18栏目: 教程
