24 марта 2026, 10:14
Эксплойт-кит DarkSword для iOS опубликовали на GitHub

Книга TechCrunch сообщило, что эксплойт-кит DarkSword для iOS опубликовали на GitHub. Это может увеличить количество атак на устройства Apple, которые пользователи давно не обновляли.
В середине марта исследователи Lookout и Google Threat Intelligence Group рассказали про DarkSword — свежий набор эксплойтов для iOS. Он использует сразу шесть уязвимостей iOS 18.4-18.7. С помощью эксплойт-кита злоумышленники могут получить доступ к ядру ОС и похищать вполне много личных данных, включая пароли, заметки, фотографии, SMS, историю звонков, список контактов, базы Telegram и WhatsApp, историю браузера, cookie, записи в календаре, информация о здоровье и активности из Apple Health, пароли Wi-Fi, записи о местоположении и криптовалютные кошельки Coinbase, Binance и Ledger.
Теперь же исследователи сообщили, что анонимные разработчики опубликовали эксплойты на GitHub. Журналисты и эксперты не делятся ссылками на конкретные репозитории, но отмечают, что в коде используются те же уязвимости и механизмы, что и в DarkSword.
Ключевая угроза в том, что эксплойты представляют собой набор скриптов на JavaScript и HTML-файлы. Для использования злоумышленникам не надо разбираться с архитектурой iOS — эксплойты будут функционировать сразу после запуска. Из-за этого стоит ожидать их активного применения скоро.
Apple подтвердила, что знает про атаки на устройства со старыми версиями iOS. Организация уже выпустила патчи и рекомендует пользователям как можно скорее апдейтнуть операционные системы до актуальных версий.
Читают сейчас

10 часов назад
Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit
Исследователи Pillar Security зафиксировали первый случай использования одного ИИ-агента другим в реальном продакшен-окружении. Уникальная на данный момент уязвимость была найдена в google/adk-python
13 часов назад
OpenAI замедлила разработку модели Astra
OpenAI сообщила о приостановке работы над некоторыми аспектами своей будущей модели Astra после того, как внутренняя проверка выявила значительные успехи в программировании агентов и кибербезопасности

13 часов назад
Исследователи взломали детские умные часы и показали, что можно следить за их владельцем
Исследователи в области кибербезопасности взломали детские смарт‑часы от китайской компании YiQingTeng Electronics и показали, как можно следить за их владельцем. Репортёр Wired Энди Гринберг использо
13 часов назад
Cloudflare опубликовал браузер Kitesurf для ИИ‑агентов
Cloudflare запустила Kitesurf — облачный браузер, разработанный специально для агентов искусственного интеллекта. Разработчики ИИ смогут создавать программное обеспечение, способное перемещаться по ве
14 часов назад
Организация Framework уведомила всех клиентов об утечке данных
Организация Framework, производящая модульные ремонтопригодные компьютеры, сообщила, что уведомила всех клиентов о краже их имён, адресов электронной почты, номеров телефонов и физических адресов. Уте