暂无内容
Odaily

慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链

发布于 2026/9/4 12:09:44

AI 摘要

慢雾安全团队披露,一个伪装成免费VPS服务的攻击活动针对iOS 18.4至18.6.2版iPhone的Safari浏览器,利用名为DarkSword的六个漏洞组成攻击链,涵盖WebKit远程代码执行、沙箱逃逸及内核读写,可在用户无感知时获取App容器文件、钥匙串数据,并记录imToken、TokenPocket、TronLink等钱包前台输入。慢雾称漏洞已被Apple修复,属n-day漏洞复用,访问恶意页面不代表助记词已泄露,需设备取证确认。建议用户升级至18.7.3或26.3及以上版本。

AI 评分: 75
🔗 访问原文

其他报道 (7条)

📰
PANews·2026/9/4 12:26:12
SlowMist:伪装免费VPS服务的网站利用DarkSword漏洞链攻击iOS钱包
🔗
📰
BitpushNews·2026/9/4 12:16:05
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
火星财经·2026/9/4 12:13:15
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
链捕手·2026/9/4 12:12:45
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
AiCoin·2026/9/4 12:10:41
慢雾披露 iOS Safari DarkSword 攻击链,可窃取钱包输入
🔗
📣
吴说区块链·2026/9/4 11:59:18
慢雾披露 iOS Safari DarkSword 攻击活动,可窃取文件、钥匙串及钱包输入信息
🔗
📰
Techub News·2026/9/4 11:05:48
慢雾安全团队发现针对 iOS Safari 的 DarkSword 钱包资产窃取活动
🔗