মার্স ফাইনান্সের সংবাদ অনুযায়ী, মেনসু সিকিউরিটি টিম একটি আক্রমণ শনাক্ত করেছে যা বিনামূল্যে VPS সেবার ভান করে, যা iOS 18.4 থেকে 18.6.2 সংস্করণ চলাকালীন iPhone Safari ব্রাউজারকে লক্ষ্য করে। আক্রমণকারীরা DarkSword নামে পরিচিত ছয়টি দুর্বলতা ব্যবহার করে একটি সম্পূর্ণ আক্রমণ শৃঙ্খলা গঠন করেছে, যা WebKit-এর রিমোট কোড এক্সিকিউশন, স্যান্ডবক্স এস্কেপ এবং কার্নেল রিড/ওয়াইট সহ বিভিন্ন পর্যায়কে কভার করে। এই আক্রমণের মাধ্যমে, ব্যবহারকারীর অজান্তেই App কনটেইনারের ফাইল, কীচেইন ডেটা, এবং imToken, TokenPocket বা TronLink-এর মতোওয়ালেটগুলি ফরগ্রাউন্ডে থাকলে কীবোর্ডের ইনপুটগুলি রেকর্ড করা যায়। মেনসু টিমের মতে, উপরোক্ত 6টি দুর্বলতা Apple-এর দ্বারা 이미 প্যাচ করা হয়েছে, এবং বর্তমানে এই আক্রমণ n-day দুর্বলতা শৃঙ্খলার পুনঃব্যবহার। ম্যালিশিয়াস পেজটির সাথে শুধুমাত্র পরিদর্শনই 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব্দের 12-শব्धेर।
স্লোমিস্ট ক্রিপ্টো ওয়ালেটকে লক্ষ্য করে ডার্কস্পোর্ড iOS Safari ভালনারেবিলিটি চেইন আবিষ্কার করেছে
MarsBitশেয়ার
স্লোমিস্ট একটি নতুন ভালনারেবিলিটি সংক্রান্ত সংবাদ প্রকাশ করেছে, যেখানে DarkSword এক্সপ্লয়িট চেইন iOS Safari ব্রাউজারগুলিকে লক্ষ্য করে। আক্রমণকারীরা রিমোটলি কোড এক্সিকিউট করতে এবং ওয়ালেট ডেটা চুরি করতে ছয়টি দুর্বলতা ব্যবহার করেছে। অন-চেইন সংবাদটি imToken এবং TronLink-এর মতো অ্যাপগুলির জন্য ঝুঁকি উল্লেখ করে। Apple প্যাচ প্রকাশ করেছে, এবং ব্যবহারকারীদের iOS 18.7.3 বা তার বেশি আপডেট করার জন্য অনুরোধ করা হয়েছে। আক্রমণটি পূর্বে পরিচিত দুর্বলতাগুলির পুনরাবৃত্তি করে, এবং একটি ক্ষতিকারক ওয়েবসাইটে ভিজিট করা অবশ্যই তাৎক্ষণিকভাবে কী চুরির দিকে নিয়ে যায়নি। ডেটা হারানোর নিশ্চয়তা পেতে ফরেনসিকসের প্রয়োজন।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।



