OneKey创始人Yishi在X平台紧急预警,苹果iOS、iPadOS及macOS系统存在野外0day高危漏洞CVE-2025-43300,攻击者可通过特制图片触发内存越界读写,最终实现远程代码执行(RCE)。据披露,该漏洞已被用于定向攻击特定个人,实际攻击载荷(payload)已出现。苹果官方确认
慢雾首席信息安全官23pds在X平台披露,HashiCorp Vault被检测出存在0-Day漏洞,涉及身份验证、授权及远程代码执行(RCE)等关键风险点。攻击者可利用部分漏洞绕过锁定机制与多因素认证防护,甚至实施远程代码执行攻击,对底层基础设施安全形成重大威胁。Cyata团队已协同HashiCor