TGViewer
海外大事件 @USD1 海外大事件 @USD1 @usd1 · 192K subscribers
Post #54139 3.3K
海外大事件 @USD1 苹果紧急修复iOS高危漏洞,或已被用于定向攻击 苹果发布iOS/iPadOS 26.7.1安全更新,修复越界写入漏洞CVE-2026-86950。该漏洞可能导致任意代码执行,并已被用于针对iOS 27之前版本特定用户的高度复杂攻击。 加密货币用户风险更高,攻击者可能借此窃取钱包数据、登录凭据及其他敏感信息。 建议立即更新iPhone、iPad及Mac等苹果设备,同时不要安装来源不明的App,也不要在Safari或应用内浏览器打开可疑链接和文件。 关注海外大事件👉 @USD1 投稿👉 @USDE
📱苹果高危在野漏洞曝光:📱WhatsApp接收文件即可攻击iPhone,无需用户点击

9月30日,网络安全研究机构Calif发布报告,披露苹果系统一处高危在野漏洞(CVE-2026-86950)。此前苹果已紧急推送iOS 26.7.1系统更新,修复该漏洞,漏洞由Meta安全团队上报。

报告介绍,攻击者可将特制字体嵌入恶意PDF文件,通过WhatsApp等通讯软件发送给目标用户。目标iPhone只需在后台接收文件,无需用户点击打开,系统自动生成文件缩略图的过程中,就会触发漏洞攻击。

漏洞根源存在于苹果CoreGraphics图形渲染引擎。攻击者构造的字体带有超大坐标数值,系统底层将坐标换算为像素时发生整数回绕错误,严重低估字形宽度,仅分配一小块内存空间。渲染绘图时,数据写入超出内存缓冲区范围,形成越界写入漏洞。


Meta方面已对WhatsApp进行安全加固,系统可拦截此类恶意文件;苹果也修复了底层单位转换逻辑,封堵该漏洞。研究显示,该漏洞已经被黑客用于高精密定向攻击,官方呼吁苹果手机用户尽快升级系统。

PS:太恶心了 Ws上给你发几个字就能把你黑了 ……

关注海外大事件👉 @USD1 投稿👉 @USDE
  • ❤ 3
  • 👍 3
More from @usd1
  1. Oct 4, 2026木牌人质获救 近日,柴桢省巴域(木牌)发生一起人质解救事件。现场视频显示,柬埔寨执法人员进入相关地点展开行动,从两名越南籍嫌疑人手中解救出多名被困人员,并陆续将他们带离现场。 关注…
  2. Oct 4, 2026🇰🇭波贝又有大动作。今天被曝,今天就抓! 10月4日,班迭棉吉省波贝市一处涉嫌从事网络诈骗的30层大楼遭警方突袭,现场一次性抓获587人,其中包括518名印度尼西亚籍、18名泰…
  3. Oct 4, 2026柬埔寨波贝突袭大型“杀猪盘”窝点!587人被抓,泰国籍人员疑为幕后头目 10月4日,柬埔寨国家警察总署在波贝市展开行动,突袭一处涉嫌从事**网络诈骗(Online Scam)**的…
  4. Oct 4, 2026又一狗推魂断东南亚! #网友投稿:今日上午,金三角特区大黄楼1栋对面荒地停车场池塘内发现一具浮尸,警方随后赶赴现场处置,目前遗体已打捞运走。 关注海外大事件👉 @USD1 投稿�…
  5. Oct 4, 2026金边一社区疑似藏网络诈骗窝点:居民称凌晨亮灯、保安提前通风报信 居住在“彭亨社区”(Borey Peng Heng)的居民,目前该社区已更名为“翁本彭社区”(Borey Ung B…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →