TGViewer
ПОЛЕЗНАЯ НАГРУЗКА ПОЛЕЗНАЯ НАГРУЗКА @payloaduav · 13.1K subscribers
Post #9429 464
califio publications main MADBugs-CVE-2026-86950.zip473.9 KB
CVE-2026-86950: бегом обновляться

При обработке вредоносного файла iPhone, iPad или Mac может выполнить код злоумышленника. Apple получила сообщение о возможном использовании этой уязвимости в атаках против конкретных людей на iOS до версии 27. Бюллетень Apple.

Исследователи Calif показали, как PDF со специально подготовленным шрифтом повреждает память при отрисовке букв. Системная библиотека CoreGraphics выделяет слишком мало памяти для отрисовки и пишет за её пределами. Сбой возникает даже при создании миниатюры PDF. Поэтому рассчитывать только на правило «не открывать подозрительные вложения» нельзя.

Опубликованный пример вызывает сбой, но не показывает полный захват устройства. Связь с WhatsApp пока косвенная; атака без действий получателя через конкретный мессенджер публично не подтверждена.

Обновлять нужно саму ОС. Исправления выпущены 28 сентября:
⚙️ iOS и iPadOS 26.7.1
⚙️ macOS Tahoe 26.7.1
⚙️macOS Sequoia 15.8.1

Установите актуальное обновление своей ОС и проверьте версию после установки.

🟢Подписаться на канал
🟢Подписаться в MAX
More from @payloaduav
  1. Oct 1, 2026Auterion продолжают "прогревать" перед 5 октября касательно роевого решения. 🟢Подписаться…
  2. Sep 30, 2026На основе ESP-SDR показали радиосвязь между двумя ESP32-S3 Ранее писали, как ESPARGOS откр…
  3. Sep 30, 2026video post
  4. Sep 30, 2026photo post
  5. Sep 30, 2026Давно не освещали отечественные изделия и то, что в них находится. Просто оставим данную 3…
  6. Sep 30, 2026Русских и украинцев в кабине не было. Второй пилот - гражданин Омана, в flydubai около дев…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →