Ух ты, я посмотрел на сайте Apple и не ожидал, что это правда. В общем, если злоумышленник отправит вам специальное изображение, то, открыв его, вы можете попасть в ловушку, потому что оно может обойти системные ограничения безопасности и получить доступ к данным в памяти устройства. И действительно, iOS и macOS выпустили новые обновления безопасности для системы. Если на вашем телефоне или компьютере есть MetaMask, Phantom или много приватных ключей, не забудьте срочно обновить систему!!
Yishi
Yishi9 часов назад
Как можно скорее обновите вашу iOS и macOS до последней версии. Apple выпустила уязвимость 0day с высоким уровнем опасности, это не PoC, ею уже пользуются для атак, CVE-2025-43300. Принцип уязвимости заключается в том, что отправив вам специальное изображение, можно произвести чтение и запись в память за пределами допустимого, а дальше это приводит к удаленному выполнению кода (RCE). Я вижу, что уже есть люди, которые запускают payload.
44,93K