Капіталізація —Обсяг 24г —BTC —Індекс страху —
MasterInvestІнвестиції & Заробіток
Реклама
Реклама

Apple виправляє уразливість iOS, яка могла дозволити зловмисникам виконувати шкідливий код на iPhone

Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

Apple випустила iOS 26.7.1 та iPadOS 26.7.1 28 вересня з виправленням безпеки для серйозної уразливості, яка могла дозволити зловмисникам виконувати довільний код на уражених пристроях.

Технічний гігант повідомив, що проблема пов'язана з записом за межами меж у CoreGraphics і додав, що уразливість може бути активована обробкою спеціально підготовленого файлу.

SlowMist попереджає користувачів криптовалюти

Apple підтвердила, що вона могла бути використана в “надзвичайно складній атаці” проти конкретних цілеспрямованих осіб на версіях iOS до iOS 27.

Тим часом SlowMist заявила, що уразливість має відношення до активності атак на iOS, яку вона відстежує. Безпекова компанія також попередила, що користувачі криптовалюти повинні звернути особливу увагу. Вона закликала їх оновити свої пристрої Apple і уникати підозрілих посилань, файлів та запитів на встановлення додатків. Користувачі також повинні бути обережними при завантаженні додатків або відкритті контенту з невідомих джерел.

Уразливість впливає на ряд пристроїв Apple, включаючи iPhone 11 та новіші моделі, а також кілька останніх моделей iPad.

Шкідливий додаток FomoPeek для iOS

За тиждень до цього SlowMist повідомила про загрозу безпеці, пов'язану з iOS, що стосується додатку FomoPeek. Безпекова компанія заявила, що отримала кілька повідомлень про те, що користувачі втратили цифрові активи, і виявила, що уражені користувачі зазнали витоку приватних ключів. Деякі раніше встановили версії FomoPeek 1.1 та 1.2.

Спільне розслідування команд безпеки SlowMist та OKX’ виявило шкідливий код всередині додатку. Згідно з розслідуванням, FomoPeek містив фреймворк експлуатації ядра iOS з восьмома методами атаки. Повідомляється, що фреймворк міг вибрати експлуатацію на основі моделі пристрою та версії iOS.

Уражені версії включали iOS 12.0-18.7 та iOS 26.0-26.1. Якщо експлуатація була успішною, вона могла вийти за межі пісочниці iOS і отримати доступ до даних Keychain та файлів з інших додатків. Це могло призвести до витоку приватних ключів, фраз насіння, облікових даних для входу, а також іншої чутливої інформації. Також були виявлені приховані серверні з'єднання, які могли отримувати віддалені команди, причому функціональність атаки, як повідомляється, працювала автоматично через регулярні інтервали.

Раніше цього року Apple подали в суд троє людей за нібито просування фальшивої версії криптододатку Sparrow Wallet через свій App Store. Повідомляється, що фальшивий додаток вивів у загальному підсумку 1,8 мільйона доларів з гаманців жертв’ між травнем і серпнем 2025 року.

Джерело: CryptoPotato

Ще на тему «Новини у світі криптовалют»

Усі записи
Випадкова цитата про гроші
Не переживать из-за денег — почти то же самое, что не переживать из-за смерти.
— Марио Пьюзо

Цікаве в інших розділах

Весь блог

Коментарі 0

Коментарів поки немає

Станьте першим, хто поділиться думкою чи досвідом на тему статті.

Реклама