¡Vaya! Busqué en el sitio web de Apple y no pensé que fuera cierto. En resumen, significa que si un atacante te envía una imagen especialmente diseñada y la abres, podrías ser víctima, porque puede eludir las restricciones de seguridad del sistema y acceder directamente a los datos de la memoria del dispositivo. Luego, iOS y macOS, de hecho, me han enviado nuevas actualizaciones de seguridad, la versión del sistema. Si tienes MetaMask, Phantom o muchas claves privadas en tu teléfono o computadora, ¡recuerda actualizar el sistema rápidamente!
Yishi
Yishi22 ago, 12:47
Actualiza tu iOS y macOS a la última versión lo antes posible. Apple ha lanzado un 0day crítico en el campo, no es un poc, hay personas que lo están utilizando para atacar, cve-2025-43300. El principio de la vulnerabilidad es que al enviarte una imagen especialmente diseñada, se puede leer y escribir en la memoria de forma desbordada, y a partir de ahí se puede lograr un RCE remoto directamente; ya he visto que hay personas ejecutando payloads.
79,21K