暂无内容
BitpushNews

慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链

发布于 2026/9/4 12:16:05

AI 摘要

慢雾安全团队披露一项伪装成免费VPS服务的恶意活动,针对运行iOS 18.4至18.6.2的iPhone Safari用户,利用代号DarkSword的六个漏洞形成攻击链,包括WebKit远程代码执行、沙箱逃逸及内核读写,可在用户无感知时获取App容器文件、钥匙串数据,并记录imToken、TokenPocket、TronLink等钱包前台时的键盘输入。目前Apple已修复相关漏洞,此次为n-day链复用,慢雾建议用户尽快升级系统至18.7.3或26.3及以上。

AI 评分: 85
🔗 访问原文

其他报道 (7条)

📰
PANews·2026/9/4 12:26:12
SlowMist:伪装免费VPS服务的网站利用DarkSword漏洞链攻击iOS钱包
🔗
📰
火星财经·2026/9/4 12:13:15
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
链捕手·2026/9/4 12:12:45
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
AiCoin·2026/9/4 12:10:41
慢雾披露 iOS Safari DarkSword 攻击链,可窃取钱包输入
🔗
Odaily·2026/9/4 12:09:44
慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📣
吴说区块链·2026/9/4 11:59:18
慢雾披露 iOS Safari DarkSword 攻击活动,可窃取文件、钥匙串及钱包输入信息
🔗
📰
Techub News·2026/9/4 11:05:48
慢雾安全团队发现针对 iOS Safari 的 DarkSword 钱包资产窃取活动
🔗