慢雾安全团队披露针对 iOS 18.4 至 18.6.2 版本 Safari 的 DarkSword 攻击链,利用六个漏洞窃取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 前台运行时记录键盘输入。Apple 已修复相关漏洞,建议用户升级至 iOS 18.7.3 或更高版本。
其他报道 (7条)