💡Informacje Założyciel OneKey, Yishi, opublikował na platformie X ostrzeżenie, zalecając użytkownikom jak najszybsze zaktualizowanie systemów iOS i macOS do najnowszej wersji, aby naprawić istniejącą krytyczną lukę 0day CVE-2025-43300. Luka ta pozwala na nieautoryzowane odczyty i zapisy w pamięci urządzenia za pomocą specjalnie przygotowanych obrazów, co może prowadzić do zdalnego wykonania kodu. Potwierdzono, że dotyczy wielu urządzeń Apple. Zaleca się natychmiastową aktualizację w celu zapobieżenia potencjalnym zagrożeniom.
Yishi
Yishi22 sie, 12:47
Jak najszybciej zaktualizuj swoje iOS i macOS do najnowszej wersji. Apple odkryło poważną lukę 0day w terenie, to nie jest poc, ktoś już jej używa, cve-2025-43300. Zasada działania luki polega na tym, że wysyłają ci specjalnie przygotowany obrazek, który pozwala na nieautoryzowane odczyty i zapisy w pamięci, a dalej prowadzi do zdalnego wykonania kodu (RCE). Widzę, że już ktoś uruchamia payload.
505