#Безопасность
🚨 Zero-day в Safari на iPhone: переход по ссылке — и данные украдены
➤ CISO SlowMist сообщил о zero-day RCE-уязвимости в Safari на iPhone: переход по вредоносной ссылке может привести к краже криптокошельков, паролей и других данных с устройства.
➤ Уязвимость уже эксплуатируется в реальных атаках вредоносной программой DarkSword, которая извлекает данные криминалистического уровня с iOS-устройств через HTTP-интерфейсы.
➤ Атакующие используют социнженерию и watering hole-атаки, чтобы заманить жертву, а затем выгружают украденные данные на свои серверы.
➤ Apple ранее выпустила патч для этой уязвимости в диапазоне версий iOS 18.4–18.7.
➤ По непроверенным данным (ожидают подтверждения), уязвимы и последние версии iOS — в более широком диапазоне, чем исходный патч.
Post #27641
708
