Please open Telegram to view this post
VIEW IN TELEGRAM
🌭12😨5🗿2😍1🌚1
FxTwitter
Yishi (@ohyishi)
尽快把你的 ios 和 macos 升到最新版。apple 出了个野外 0day 高危洞,不是 poc,有人在用它打,cve-2025-43300。漏洞原理是发你一张特制的图片,就能越界读写内存,顺下去就是直接远程 rce,我看现在已经有人在跑 payload。
OneKey 创始人 Yishi 于 X 平台发文警示,建议用户尽快将 ios 和 macos 升到最新版。苹果出现了个野外 0day 高危漏洞,不是 poc,有人在用它打 cve-2025-43300。漏洞原理是向用户发送一张特制的图片,就能越界读写用户设备内存,顺下去就是直接远程 rce,目前已经有人在跑 payload。
评论区有用户使用 Grok 核查,Grok 回复表示:“CVE-2025-43300 是真实的 Apple 零日漏洞,影响 iOS、iPadOS 和 macOS。通过处理恶意图像可导致内存越界写入和潜在远程代码执行。Apple 已确认有针对特定个人的复杂攻击报告,并于 2025 年 8 月发布更新修复(如 iOS 18.6.2)。建议立即更新。来源:Apple 支持页面、NVD 和安全报告。”
https://fxtwitter.com/ohyishi/status/1958752809240899675
🤡4
1948年12月,北京(当时称北平),亨利·卡蒂埃-布列松摄。
1948年是国共内战的关键阶段,北平即将迎来历史性的变革。布列松以其决定性瞬间的摄影风格,记录了这座古都在动荡前夕的生活气息,展现了战争背景下普通人的日常与城市风貌。
🫡14
This media is not supported in your browser
VIEW IN TELEGRAM
市场监管总局:督促全面取消“仅退款” 查办“三只羊”“东北雨姐”等案件
牛鬼蛇神
国务院新闻办今天(22日)上午举行“高质量完成‘十四五’规划”系列主题新闻发布会,市场监管总局相关负责人介绍,我国平台经济正处于转型发展的关键时期,过去五年中,数字技术与各行业加速融合,新业态新模式不断涌现,虽带来了新的增长点,但流量优先、算法滥用、竞争失序等潜在风险也影响了平台经济健康发展。市场监管总局坚持管促结合、刚柔并济,维护网络交易秩序,净化网络市场环境。
其中特别提到对乱象“出重拳”。市场监管总局会同相关部门持续开展网络市场监管专项行动,共督促平台删除违法商品信息454.1万条,责令停止平台服务网店5.8万个次,查处涉网类案件10.5万件。突出强化直播电商乱象治理,加大违规行为监测处置力度,查办“三只羊”“东北雨姐”等直播电商领域重大案件。督促网络交易平台全面取消“仅退款”、解除“自动跟价”“强制运费险”等不合理限制、提升收费合理性和透明度,要求外卖平台规范促销行为、理性参与竞争、共建良好生态。
牛鬼蛇神
😁20🤮4🤡2