Uau, pesquisei no site da Apple, mas não esperava que fosse verdade, o que significa aproximadamente que, desde que o invasor envie uma imagem especial, você pode ser enganado clicando nela, pois ela pode contornar as restrições de segurança do sistema e acessar diretamente os dados de memória do dispositivo. Então o IOS e o macOS realmente me enviaram uma nova atualização de segurança, a versão do sistema. Se você tiver MetaMask, Phantom ou um grande número de chaves privadas em seu celular e computador, lembre-se de atualizar o sistema rapidamente!!
Yishi
Yishi9 horas atrás
Atualize seu iOS e macOS para a versão mais recente o mais rápido possível. A Apple tem um buraco selvagem de alto risco de 0 dias, não um POC, alguém está batendo com ele, CVE-2025-43300. O princípio da vulnerabilidade é enviar uma imagem especial, e você pode ler e gravar memória além do limite e, em seguida, RCE remoto diretamente, acho que alguém já está executando a carga útil.
44,92K