Vau, etsin Applen verkkosivuilta, mutta en odottanut sen olevan totta, mikä tarkoittaa karkeasti sitä, että niin kauan kuin hyökkääjä lähettää sinulle erityisen kuvan, sinua voidaan huijata napsauttamalla sitä, koska se voi ohittaa järjestelmän suojausrajoitukset ja käyttää suoraan laitteen muistitietoja. Sitten IOS ja macOS todella työnsivät minulle uuden tietoturvapäivityksen, järjestelmäversion. Jos sinulla on MetaMask, Phantom tai suuri määrä yksityisiä avaimia matkapuhelimessasi ja tietokoneessasi, muista päivittää järjestelmä nopeasti!!
Yishi
Yishi22.8. klo 12.47
Päivitä iOS ja macOS uusimpaan versioon mahdollisimman pian. Applella on villi 0 päivän korkean riskin reikä, ei POC, joku lyö sillä, CVE-2025-43300. Haavoittuvuuden periaate on lähettää sinulle erityinen kuva, ja voit lukea ja kirjoittaa muistia rajan ulkopuolella ja sitten suoraan etä-RCE:n, luulen, että joku on jo käynnissä hyötykuormalla.
79,2K