خبر من Mars Finance، وفقًا لفريق أمان SlowMist، فقد رصد فعالية هجومية تزعم أنها خدمة VPS مجانية، وتستهدف متصفح Safari على أجهزة iPhone التي تعمل بإصدارات iOS 18.4 إلى 18.6.2. يستخدم المهاجمون ستة ثغرات مُصنفة باسم DarkSword لتشكيل سلسلة هجوم كاملة، تشمل تنفيذ كود عن بُعد عبر WebKit، والهروب من الحاوية الرملية، وقراءة/كتابة النواة، مما يسمح لهم بالحصول على ملفات حاوية التطبيق وبيانات مفاتيح الوصول، وتسجيل مدخلات لوحة المفاتيح عندما تكون محافظ مثل imToken أو TokenPocket أو TronLink قيد التشغيل في المقدمة. أفاد فريق SlowMist أن هذه الثغرات الستة تم إصلاحها جميعًا من قبل Apple حاليًا، والهجوم الحالي هو إعادة استخدام سلسلة ثغرات n-day. لا يعني مجرد زيارة الصفحة الضارة بالضرورة أن كلمة الاسترداد أو المفتاح الخاص قد تم سرقتها، ويجب التحقق من ذلك من خلال التحقيق الرقمي على الجهاز. يُوصى بمستخدمي iOS/iPadOS بتحديث نظامهم إلى الإصدار 18.7.3 أو 26.3 أو أحدث.
SlowMist تكتشف سلسلة ثغرات iOS Safari الخاصة بـ DarkSword المستهدفة للمحفظات الرقمية
MarsBitمشاركة
أبلغت SlowMist عن خبر جديد حول ثغرة أمنية تتعلق بسلسلة استغلال DarkSword المستهدفة لمتصفحات iOS Safari. استخدم المهاجمون ست ثغرات لتنفيذ التعليمات البرمجية عن بُعد وسرقة بيانات المحافظ. تسلط الأخبار على السلسلة الضوئية الضوء على المخاطر التي تواجه التطبيقات مثل imToken و TronLink. وقد أصدرت Apple تصحيحات، ويُحث المستخدمون على التحديث إلى iOS 18.7.3 أو أحدث. يعيد الهجوم استخدام ثغرات معروفة، وقد لا يؤدي زيارة موقع ضار إلى سرقة المفاتيح فورًا. يتطلب التحقق من فقدان البيانات إجراء تحقيقات رقمية.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.



