💡Informação O fundador da OneKey, Yishi, publicou um aviso na plataforma X, recomendando que os usuários atualizem o iOS e o macOS para a versão mais recente, a fim de corrigir uma vulnerabilidade crítica 0day, CVE-2025-43300. Esta vulnerabilidade permite a leitura e escrita fora dos limites da memória do dispositivo através de imagens especialmente criadas, podendo levar à execução remota de código, e já foi confirmada como afetando vários dispositivos Apple. Recomenda-se a atualização imediata para evitar riscos potenciais.
Yishi
Yishi22/08, 12:47
Atualize o seu iOS e macOS para a versão mais recente o mais rápido possível. A Apple lançou uma vulnerabilidade crítica 0day, não é um poc, e já há pessoas a usá-la para atacar, cve-2025-43300. O princípio da vulnerabilidade é que, ao enviar uma imagem especialmente criada, é possível ler e escrever na memória de forma não autorizada, e a partir daí, é possível obter um acesso remoto (rce). Já vi que algumas pessoas estão a executar payloads.
502