選擇
法幣
虛擬幣
"" 沒有結果
找不到符合您搜索條件的任何內容。請使用其他關鍵詞再試一次。
慢霧:iOS Safari DarkSword 攻擊可竊取錢包輸入,零點擊觸發六漏洞鏈
ChainCatcher 消息,據慢霧安全團隊披露,其監測到一項偽裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號為 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,可在用戶無感知的情況下獲取 App 容器文件、鑰匙串數據,并在 imToken、TokenPocket 或 TronLink 等錢包處于前臺時記錄鍵盤輸入。慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬于 n-day 漏洞鏈的復用。僅訪問惡意頁面并不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶盡快將系統升級至 18.7.3 或 26.3 及以上版本。
- 喜歡使用社交軟體關注?關注我們的 Twitter,或者加入 Telegram!
- 想關注最新資訊? 下載CoinCarp App吧
- 有新聞需要爆料,官方公告需要發布? 來給我們發郵件吧![email protected]
免責聲明:CoinCarp 上的信息均為作者引用。這並不代表CoinCarp對是否購買、出售或持有任何投資的意見。建議您在做出任何投資決策前自行研究。使用所提供的信息,風險自擔。更多信息請參閱免責聲明。
WEEX黑客松第二季戰事再啟:AI與人類交易者正面對決,角逐60萬USDT獎池
DEEPCOIN 聯合HackenProof 完成系統滲透測試,筑牢資產安全防線
Robinhood “幣股配對”的的狂歡與代價:從短期暴富到法務調查
大山做客《區塊鏈一百人》:左手AI右手加密,這個時代的石油和黃金。