SlowMist, DarkSword açığının iOS 26.5 cihazlarında kripto para cüzdanlarının özel anahtarları ve kurtarma ifadelerini ele geçirmek için kullanılabileceği uyarısında bulundu.
SlowMist güvenlik sorumlusu, 19'unda X'te yaptığı paylaşımda kullanıcının Safari üzerinden kötü amaçlı bir bağlantıyı açması halinde WebKit ve JavaScript motorundaki açıklar aracılığıyla sandbox ile çekirdek güvenlik mekanizmalarının aşılabileceğini öne sürdü. Paylaşımda iOS 13'ten iOS 26.5'e kadar olan sürümlerin etkilenebileceği belirtildi.
Bununla birlikte DarkSword'un mevcut saldırı koduyla bağlantılı açıkların iOS 26.3'te düzeltildiğine ilişkin analizler bulunuyor. iOS 26.5'in gerçekten savunmasız olup olmadığı ise bağımsız olarak doğrulanmadı.
Yorum 0