Poháňa

Apple vydáva núdzové opravy pre zraniteľnosť bez kliknutia, ktorá môže umožniť krádež kryptomenovej peňaženky

Tento článok bol publikovaný pred viac ako rokom. Niektoré informácie nemusia byť aktuálne.

Apple vydal mimoriadne bezpečnostné aktualizácie riešiace CVE‑2025‑43300, zraniteľnosť Image I/O bez interakcie používateľa, o ktorej výskumníci varovali, že môže byť zneužitá na krádež kryptopeňaženiek z cieľových zariadení.

NAPÍSAL
ZDIEĽAŤ
Apple vydáva núdzové opravy pre zraniteľnosť bez kliknutia, ktorá môže umožniť krádež kryptomenovej peňaženky

Apple uviedol, že si je vedomý správ o „mimoriadne sofistikovanom“ útoku a naliehavo vyzval používateľov, aby okamžite nainštalovali záplaty pre iOS, iPadOS a macOS. Spoločnosť chybu opísala ako zápis mimo hraníc opravený zlepšenou kontrolou hraníc a poznamenala, že problém môže spôsobiť poškodenie pamäte pri spracovaní škodlivého obrazového súboru. Po vydaní odporúčania varovali bezpečnostné firmy, kryptoplatzformy a členovia kryptokomunity používateľov Apple, aby aktualizovali zariadenia, prehodnotili bezpečnostné praktiky peňaženiek a prijali ďalšie opatrenia, ak manipulujú so súkromnými kľúčmi na mobilných zariadeniach.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku