💡Notizie Il fondatore di OneKey, Yishi, ha avvertito su piattaforma X, consigliando agli utenti di aggiornare al più presto iOS e macOS all'ultima versione, per risolvere la grave vulnerabilità 0day CVE-2025-43300. Questa vulnerabilità consente la lettura e scrittura della memoria del dispositivo tramite immagini appositamente create, potenzialmente portando all'esecuzione di codice remoto, e si è confermato che colpisce diversi dispositivi Apple. Si consiglia di aggiornare immediatamente per prevenire rischi potenziali.
Yishi
Yishi22 ago, 12:47
Aggiorna il tuo iOS e macOS all'ultima versione il prima possibile. Apple ha rilasciato una vulnerabilità critica 0day, non è un PoC, c'è chi la sta sfruttando, CVE-2025-43300. Il principio della vulnerabilità è che inviandoti un'immagine speciale, è possibile leggere e scrivere in memoria oltre i limiti, e proseguendo si arriva a un RCE remoto diretto; ho visto che ci sono già persone che stanno eseguendo payload.
496