Páni, hledal jsem na webu Applu, ale nečekal jsem, že to bude pravda, což zhruba znamená, že pokud vám útočník pošle speciální obrázek, můžete být oklamáni kliknutím na něj, protože může obejít bezpečnostní omezení systému a přímo přistupovat k datům paměti zařízení. Pak mi IOS a macOS opravdu prosadily novou bezpečnostní aktualizaci, systémovou verzi. Pokud máte v mobilním telefonu a počítači MetaMask, Phantom nebo velké množství soukromých klíčů, nezapomeňte rychle aktualizovat systém!!
Yishi
YishiPřed 8 h
Co nejdříve upgradujte své systémy iOS a macOS na nejnovější verzi. Apple má divokou 0denní vysoce rizikovou díru, ne POC, někdo s ní zasahuje, CVE-2025-43300. Princip zranitelnosti spočívá v tom, že vám pošle speciální obrázek, a vy můžete číst a zapisovat paměť za hranice, a pak přímo vzdálené RCE, myslím, že někdo už běží payload.
44,92K