🔴 بهروز رسانی اضطراری اپل برای دو آسیب پذیری روز صفر
🔹 اپل بهروزرسانیهای اضطراری را برای وصله کردن دو آسیبپذیری روز صفر که در یک «حمله بسیار پیچیده»، افراد خاصی را هدف قرار داده بود، منتشر کرده است.
🔹 این آسیبپذیریهای روز صفر با شناسههای CVE-2025-43529 و CVE-2025-14174 ردیابی میشوند. در بولتن امنیتی اپل آمده است: «اپل از گزارشی مبنی بر اینکه این مشکل ممکن است در یک حمله بسیار پیچیده علیه افراد خاص در نسخههای iOS قبل از iOS 26 مورد سوءاستفاده قرار گرفته باشد، آگاه است.»
🔹 آسیبپذیری شناسه CVE-2025-43529 یک نقص اجرای کد از راه دور در WebKit است که میتواند برای پردازش محتوای وب مخرب مورد سوءاستفاده قرار گیرد. اپل میگوید این نقص توسط گروه تجزیه و تحلیل تهدید گوگل کشف شده است.
🔹 آسیبپذیری شناسه CVE-2025-14174 یک نقص تخریب حافظه WebKit است که میتواند منجر به تخریب حافظه شود. اپل میگوید این نقص توسط هر دو گروه تجزیه و تحلیل تهدید اپل و گوگل کشف شده است.
#اخبار
#آسیب_پذیری
#اپل
🆔 @mashhad_security_event2
🆔 @mashhad_sec_event
🟢 «دورهمی امنیت مشهد»
آموزش 🟤 اشتراک دانش 🔵 شبکهسازی

December 15, 2025 183 1