1. OS X Messages(iMessage):XSS 与文件泄露 bishopfox.com | 公告 | 2016-04-08 00:00 | 原文 ↗ | #macos | #advisory | #apple | #imessage OS X 信息(iMessage)XSS 与文件泄露公告(CVE-2016-1764):点击 JavaScript URI 可能泄露聊天记录;2016 年 3 月 21 日修复。
2. 破不了加密,就破客户端:恢复 iMessage 明文数据 bishopfox.com | 漏洞 | 2016-04-08 00:00 | 原文 ↗ | #xss | #macos | #apple | #imessage CVE-2016-1764 技术详解:OS X 信息客户端内嵌 WebKit 缺少同源策略,借 javascript: URI 一次点击即可外传全部 iMessage 聊天记录与附件。