🔵 عنوان مقاله
Apple patches critical zero-day in ImageIO amid reports of targeted exploits (2 minute read)
🟢 خلاصه مقاله:
اپل یک آسیبپذیری بحرانی از نوع zero-day با شناسه CVE-2025-43300 را در چارچوب ImageIO برطرف کرد؛ نقص «out-of-bounds write» میتواند هنگام پردازش تصاویر مخرب باعث خرابی حافظه و در سناریوهای بدتر اجرای کد شود. بنا بر گزارشها، این آسیبپذیری در حملات بسیار پیشرفته و هدفمند علیه افراد خاص مورداستفاده قرار گرفته است. بهروزرسانیها برای iOS، iPadOS و macOS—including older devices—منتشر شده و تعداد zero-dayهای فعالاً بهرهبرداریشده که اپل در سال 2025 رفع کرده را به هفت مورد رسانده است. توصیه میشود کاربران فوراً دستگاههای خود را بهروزرسانی و بهروزرسانی خودکار را فعال کنند.
#Apple #ImageIO #CVE-2025-43300 #ZeroDay #iOS #iPadOS #macOS #Cybersecurity
🟣لینک مقاله:
https://www.csoonline.com/article/4058589/apple-patches-critical-zero-day-in-imageio-amid-reports-of-targeted-exploits.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Apple patches critical zero-day in ImageIO amid reports of targeted exploits (2 minute read)
🟢 خلاصه مقاله:
اپل یک آسیبپذیری بحرانی از نوع zero-day با شناسه CVE-2025-43300 را در چارچوب ImageIO برطرف کرد؛ نقص «out-of-bounds write» میتواند هنگام پردازش تصاویر مخرب باعث خرابی حافظه و در سناریوهای بدتر اجرای کد شود. بنا بر گزارشها، این آسیبپذیری در حملات بسیار پیشرفته و هدفمند علیه افراد خاص مورداستفاده قرار گرفته است. بهروزرسانیها برای iOS، iPadOS و macOS—including older devices—منتشر شده و تعداد zero-dayهای فعالاً بهرهبرداریشده که اپل در سال 2025 رفع کرده را به هفت مورد رسانده است. توصیه میشود کاربران فوراً دستگاههای خود را بهروزرسانی و بهروزرسانی خودکار را فعال کنند.
#Apple #ImageIO #CVE-2025-43300 #ZeroDay #iOS #iPadOS #macOS #Cybersecurity
🟣لینک مقاله:
https://www.csoonline.com/article/4058589/apple-patches-critical-zero-day-in-imageio-amid-reports-of-targeted-exploits.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
CSO Online
Apple patches critical zero-day in ImageIO amid reports of targeted exploits
With no workaround available, Apple advises all users to install iOS 16.7.12 and iPadOS 16.7.12 without delay.
🔵 عنوان مقاله
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)
🟢 خلاصه مقاله:
در نسخههای قدیمیتر macOS، از جمله نسخههای 26.5 و قبلتر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه میدهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرینشیرینگ»، قرار دارد و با ارسال فریمهای بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم میکند. نتیجه نهایی، bypass کردن کامل بررسیهای رمزعبور و کدگذاری است و مهاجمان میتوانند به تمامی فایلها و بخشهای حساس سیستم دسترسی پیدا کنند.
این آسیبپذیری جدی است و کاربران باید هر چه سریعتر اقدام به بهروزرسانی سیستمعامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد میشود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشاندهنده اهمیت بروز رسانی به موقع نرمافزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیبپذیریهایی نفوذپذیر نباشند.
#امنیت #macOS #حفاظت_سیستم #بروزرسانی
🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
macOS Screen Sharing Bug Handed Hackers Root, No Password (3 minute read)
🟢 خلاصه مقاله:
در نسخههای قدیمیتر macOS، از جمله نسخههای 26.5 و قبلتر، مشکلی بحرانی و قابل exploit وجود دارد که به هکرها اجازه میدهد بدون نیاز به پسورد و در زمان کمتر از ۶۰ ثانیه، به حساب کاربری روت سیستم دسترسی پیدا کنند. این نقص امنیتی در سرویس اشتراک صفحه نمایش، یا همان «اسکرینشیرینگ»، قرار دارد و با ارسال فریمهای بزرگ و پرحجم، امکان تشخیص موفقیت قبلی و عبور از فرآیندهای امنیتی را فراهم میکند. نتیجه نهایی، bypass کردن کامل بررسیهای رمزعبور و کدگذاری است و مهاجمان میتوانند به تمامی فایلها و بخشهای حساس سیستم دسترسی پیدا کنند.
این آسیبپذیری جدی است و کاربران باید هر چه سریعتر اقدام به بهروزرسانی سیستمعامل خود به نسخه ۲۶.۶ کنند. در صورت عدم بروزرسانی، بهترین اقدام موقت غیرفعال کردن ویژگی اشتراک صفحه نمایش در تنظیمات سیستم است. البته، پیشنهاد میشود تا در عین غیرفعال کردن این سرویس، گزینه «حفاظت یکپارچگی سیستم» یا System Integrity Protection فعال باقی بماند، تا سطح امنیت سیستم حفظ شود. این مشکل نشاندهنده اهمیت بروز رسانی به موقع نرمافزار و فعال نگه داشتن تدابیر امنیتی است تا چنین آسیبپذیریهایی نفوذپذیر نباشند.
#امنیت #macOS #حفاظت_سیستم #بروزرسانی
🟣لینک مقاله:
https://www.cyberkendra.com/2026/08/macos-screen-sharing-bug-handed-hackers.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Cyber Kendra
macOS Screen Sharing Bug Handed Hackers Root, No Password
A pre-auth flaw in macOS Screen Sharing let attackers gain root over the network with no password. Apple patched it in macOS 26.6.
🔵 عنوان مقاله
Silent Replacement of Trusted macOS App Executables (6 minute read)
🟢 خلاصه مقاله:
در این مقاله، محققان امنیتی کشف کردند که میتوان فایل اجرایی یک برنامه در سیستمعامل macOS را جایگزین کرد، بدون اینکه پیام تأیید درخواست مجوز نمایش داده شود. این نفوذ در شرایطی امکانپذیر است که مهاجم بر روی دستگاه هدف کد اجرا کرده باشد و برنامه مورد نظر حداقل یکبار اجرا شده باشد.
به طور معمول، macOS برای جلوگیری از تغییر مستقیم در بستههای برنامه طراحی شده است تا امنیت کاربران حفظ شود. اما محققان نشان دادند که اگر بسته برنامه فشردهسازی شده و آرشیو شود، پس از حذف نسخه اصلی برنامه، جایگزین آن میتواند به سادگی بارگذاری و اجرا شود. این روش، امکان تغییر فایلهای اجرایی برنامه را به مهاجم میدهد، در حالی که سیستم امنیتی این فعالیت را تشخیص نمیدهد و هشدار نمیدهد. به همین دلیل، این همسویی آسیبپذیری مهمی محسوب میشود که نیازمند بازبینی و اصلاح است تا امنیت کاربران در برابر چنین حملاتی تضمین شود.
در نتیجه، این یافتهها نشان میدهد که هرچند macOS در برابر تغییرات مستقیم سختگیر است، اما هنوز راههایی برای نفوذ به سیستم و دستکاری برنامهها وجود دارد. بنابراین، توصیه میشود توسعهدهندگان و کاربران همواره بهروزرسانیهای امنیتی را نصب کنند و حداقلهای لازم برای حفاظت سیستم را رعایت کنند تا از بروز آسیبپذیریهای احتمالی جلوگیری شود.
#امنیت #macOS #حمله_امنیتی #حفاظت
🟣لینک مقاله:
https://mysk.blog/2026/07/23/macos-overwrite-app-executables/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Silent Replacement of Trusted macOS App Executables (6 minute read)
🟢 خلاصه مقاله:
در این مقاله، محققان امنیتی کشف کردند که میتوان فایل اجرایی یک برنامه در سیستمعامل macOS را جایگزین کرد، بدون اینکه پیام تأیید درخواست مجوز نمایش داده شود. این نفوذ در شرایطی امکانپذیر است که مهاجم بر روی دستگاه هدف کد اجرا کرده باشد و برنامه مورد نظر حداقل یکبار اجرا شده باشد.
به طور معمول، macOS برای جلوگیری از تغییر مستقیم در بستههای برنامه طراحی شده است تا امنیت کاربران حفظ شود. اما محققان نشان دادند که اگر بسته برنامه فشردهسازی شده و آرشیو شود، پس از حذف نسخه اصلی برنامه، جایگزین آن میتواند به سادگی بارگذاری و اجرا شود. این روش، امکان تغییر فایلهای اجرایی برنامه را به مهاجم میدهد، در حالی که سیستم امنیتی این فعالیت را تشخیص نمیدهد و هشدار نمیدهد. به همین دلیل، این همسویی آسیبپذیری مهمی محسوب میشود که نیازمند بازبینی و اصلاح است تا امنیت کاربران در برابر چنین حملاتی تضمین شود.
در نتیجه، این یافتهها نشان میدهد که هرچند macOS در برابر تغییرات مستقیم سختگیر است، اما هنوز راههایی برای نفوذ به سیستم و دستکاری برنامهها وجود دارد. بنابراین، توصیه میشود توسعهدهندگان و کاربران همواره بهروزرسانیهای امنیتی را نصب کنند و حداقلهای لازم برای حفاظت سیستم را رعایت کنند تا از بروز آسیبپذیریهای احتمالی جلوگیری شود.
#امنیت #macOS #حمله_امنیتی #حفاظت
🟣لینک مقاله:
https://mysk.blog/2026/07/23/macos-overwrite-app-executables/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Mysk Blog – In-Depth Cybersecurity & Mobile App Privacy Research
Silent Replacement of Trusted macOS App Executables
A vulnerability in macOS allows an attacker to silently replace the main executable of any application downloaded from the web without requiring elevated privileges. As a result, trusted applications can be made to execute attacker-controlled code without…