Капитализация —Объём 24ч —BTC —Индекс страха —
MasterInvestИнвестиции & Заработок
Реклама
Реклама

Apple устраняет уязвимость iOS, которая могла позволить злоумышленникам запускать вредоносный код на iPhone

Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

Apple выпустила iOS 26.7.1 и iPadOS 26.7.1 28 сентября с исправлением безопасности для серьезной уязвимости, которая могла позволить злоумышленникам запускать произвольный код на затронутых устройствах.

Технологический гигант сообщил, что проблема связана с записью вне границ в CoreGraphics и добавил, что уязвимость может быть вызвана обработкой специально подготовленного файла.

SlowMist предупреждает пользователей криптовалюты

Apple подтвердила, что она могла быть использована в “крайне сложной атаке” против конкретных целевых лиц на версиях iOS до iOS 27.

Тем временем, SlowMist заявила, что уязвимость актуальна для активности атак на iOS, которую она отслеживает. Безопасная компания также предупредила, что пользователи криптовалюты должны уделять особое внимание. Она призвала их обновить свои устройства Apple и избегать подозрительных ссылок, файлов и запросов на установку приложений. Пользователи также должны быть осторожны при загрузке приложений или открытии контента из неизвестных источников.

Уязвимость затрагивает ряд устройств Apple, включая iPhone 11 и более поздние модели, а также несколько недавних моделей iPad.

Вредоносное приложение FomoPeek для iOS

Неделей ранее SlowMist сообщила о угрозе безопасности, связанной с iOS, касающейся приложения FomoPeek. Безопасная компания заявила, что получила несколько сообщений от пользователей о потере цифровых активов и обнаружила, что пострадавшие пользователи подверглись утечке приватных ключей. Некоторые ранее устанавливали версии FomoPeek 1.1 и 1.2.

Совместное расследование команд безопасности SlowMist и OKX’обнаружило вредоносный код внутри приложения. Согласно расследованию, FomoPeek содержал фреймворк эксплуатации ядра iOS с восемью методами атаки. Сообщается, что фреймворк мог выбирать эксплойт в зависимости от модели устройства и версии iOS.

Затронутые версии включали iOS 12.0-18.7 и iOS 26.0-26.1. Если эксплойт был успешным, он мог выйти за пределы песочницы iOS и получить доступ к данным и файлам Keychain из других приложений. Это могло привести к утечке приватных ключей, сид-фраз, учетных данных для входа, а также другой конфиденциальной информации. Также были обнаружены скрытые серверные соединения, которые могли получать удаленные команды, при этом функциональность атаки, как сообщается, работала автоматически через регулярные интервалы.

Ранее в этом году Apple подали в суд трое человек за якобы продвижение поддельной версии крипто-приложения Sparrow Wallet через свой App Store. Сообщается, что поддельное приложение вывело в общей сложности 1,8 миллиона долларов из кошельков жертв’ между маем и августом 2025 года.

Источник: CryptoPotato

Ещё по теме «Новости в мире криптовалют»

Все записи
Случайная цитата о деньгах
Погоня за прибылью - единственный способ, при помощи которого люди могут удовлетворять потребности тех, кого они вовсе не знают.
— Фридрих фон Хайек

Интересное в других разделах

Весь блог

Комментарии 0

Комментариев пока нет

Станьте первым, кто поделится мнением или опытом по теме статьи.

Реклама