Wow, nie mogę uwierzyć, że to prawda, gdy szukałem na stronie Apple. Ogólnie rzecz biorąc, oznacza to, że jeśli napastnik wyśle ci specjalnie przygotowany obrazek, kliknięcie na niego może cię narazić, ponieważ może on obejść ograniczenia bezpieczeństwa systemu i bezpośrednio uzyskać dostęp do danych w pamięci urządzenia. A IOS i macOS rzeczywiście wypuściły nowe aktualizacje bezpieczeństwa, wersja systemu. Jeśli masz MetaMask, Phantom lub dużą ilość kluczy prywatnych na telefonie lub komputerze, pamiętaj, aby szybko zaktualizować system!!
Yishi
Yishi12 godz. temu
Jak najszybciej zaktualizuj swoje iOS i macOS do najnowszej wersji. Apple odkryło poważną lukę 0day w terenie, to nie jest poc, ktoś już jej używa, cve-2025-43300. Zasada działania luki polega na tym, że wysyłają ci specjalnie przygotowany obrazek, który pozwala na nieautoryzowane odczyty i zapisy w pamięci, a dalej prowadzi do zdalnego wykonania kodu (RCE). Widzę, że już ktoś uruchamia payload.
55,14K