苹果发布iOS 26.7.1与iPadOS 26.7.1更新,修复高危漏洞
9月28日,苹果公司发布了iOS 26.7.1和iPadOS 26.7.1系统更新,旨在修复一项严重的安全漏洞。该漏洞可能导致攻击者在受影响设备上运行任意代码。科技巨头表示,此问题涉及CoreGraphics中的越界写入缺陷,并指出通过处理特制的恶意文件即可触发该漏洞。
SlowMist警告加密用户注意风险
苹果公司确认,在针对特定目标个体的“极其复杂的攻击”中,该漏洞可能在iOS 27之前的版本中被利用。与此同时,安全公司SlowMist指出,该漏洞与其一直在追踪的iOS攻击活动相关。该公司还特别警告加密货币用户需提高警惕,敦促他们立即更新Apple设备,避免点击可疑链接、打开不明文件或安装未经审核的应用程序。用户在下载应用或打开来自未知来源的内容时,也应格外谨慎。
此次受影响的设备范围广泛,包括iPhone 11及后续机型,以及多款近期发布的iPad型号。
FomoPeek恶意应用事件回顾
一周前,SlowMist曾报道一起与FomoPeek应用相关的iOS安全威胁。该公司称收到多起用户数字资产丢失的报告,发现受害者遭遇了私钥泄露。部分受害者在之前安装了FomoPeek的1.1和1.2版本。
SlowMist与OKX安全团队的联合调查显示,该应用内部包含恶意代码。据调查,FomoPeek内置了一个iOS内核利用框架,拥有八种攻击手段。该框架 reportedly(据报道)能够根据设备型号和iOS版本选择相应的漏洞利用方式。
受影响的版本涵盖iOS 12.0至18.7,以及iOS 26.0至26.1。如果攻击成功,漏洞可利用程序可突破iOS沙盒限制,访问其他应用的Keychain数据和文件,从而暴露私钥、助记词、登录凭证以及其他敏感信息。此外,调查还发现了隐藏的服务器连接,用于接收远程指令,且攻击功能 reportedly(据报道)会按固定间隔自动运行。
相关背景:Sparrow Wallet山寨应用诉讼案
今年早些时候,三人因苹果 allegedly(被指控)通过App Store推广名为Sparrow Wallet的虚假加密应用而对其提起诉讼。据报道,这款假冒应用在2025年5月至8月期间从受害者钱包中盗取了总计180万美元的资金。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注