Don't forget to update. ðĻ
Apple and Google released an emergency security update plugging a confirmed Zero-day vulnerability that was actually deployed for attack, as a highly sophisticated attack targeting a specific group of individuals.
.
The Apple side stated that it had received reports that the vulnerability may have been used in advanced attack operations against devices still running versions of the system before iOS 26. This vulnerability is associated with WebKit, the main web engine of the iPhone, iPad and Mac, making the impact cover many Apple devices. Despite the company not revealing the technical details of the attack, it clearly confirmed that this incident actually happened, not just a theoretical risk.
.
At the same time, Google also issued a security patch to Chrome. At first it did not disclose details and only identified it as a bug under coordination, before later confirming that the vulnerability was a zero-day attack, reflecting the disclosure and plug-in coordination between the two companies.
.
The entry of the Google Threat Analysis Group, or TAG, to the discovery of this vulnerability is a significant warning sign because the team specializes in tracking state-level hackers and commercial spyware developers, rather than conventional malware, making it highly likely that this attack is not a random victim sowing, but a highly valued targeted operation.
.
Despite both Apple and Google insisting that the attack did not occur on a large scale, the Zero-day vulnerability in browsers and operating systems still constitutes a high level of risk. Users should therefore update their devices and software to the latest version as soon as possible, in order to shut down the attack channel and reduce future risk.
.
For practices, Apple and Google recommend that users update their operating systems and software to the latest version as soon as possible. iPhone, iPad, and Mac users should check and update iOS, iPadOS, and macOS to versions where the vulnerability has been fixed.
.
Google Chrome users, meanwhile, should update their browser to the latest version on all systems, whether Windows, macOS, Linux, or ChromeOS, to reduce the risk of attack through a Zero-day vulnerability that is confirmed to have actually been used.
.
Source: bleepingcomputer theregister
āļāļēāļĢāđāļāļĄāļāļĩāļāđāļēāļāļāđāļāļāđāļŦāļ§āđ Zero-day āļāļ·āļāđāļāđāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļĩāđāļĢāļļāļāđāļĢāļāļāļĩāđāļŠāļļāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāđāļāļāđāļāđāļĨāļĒāļĩāđāļāļāļąāļāļāļļāļāļąāļ āđāļāļ·āđāļāļāļāļēāļāđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāđāļāļąāļāļāļēāđāļĨāļ°āļāļđāđāđāļāđāļāļēāļāļĒāļąāļāđāļĄāđāļĢāļđāđāļāļąāļāļāļāļāļ§āđāļēāļāļ°āļāļđāļāđāļāļīāļāđāļāļĒāđāļĨāļ°āļāļđāļāđāļāđāđāļāļĄāļāļĩāļāļĢāļīāļāđ āđāļāļāļĢāļāļĩāļāļĩāđ Apple āđāļĨāļ° Google āđāļāđāđāļāļīāļāđāļāļĒāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļāļąāļāļāđāļāļāđāļāļĒāđāļāđāļāđāļāļāđāļŦāļ§āđāđāļ WebKit āđāļāļāļāļīāļāđāļ§āđāļāļŦāļĨāļąāļāļāļāļ iPhone, iPad āđāļĨāļ° Mac āļĢāļ§āļĄāļāļķāļ Google Chrome āđāļāļŦāļĨāļēāļĒāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ āđāļāđāļ Windows, macOS, Linux āđāļĨāļ° ChromeOS āļāļķāđāļāļāļģāđāļŦāđāļāļđāđāđāļāđāļāļēāļāļāļļāļāļāļĢāļāđāđāļŦāļĨāđāļēāļāļĩāđāļāđāļāļāđāļĢāđāļāļāļąāļāđāļāļāđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒ āļāļĩāļĄ Google Threat Analysis Group (TAG) āļĄāļĩāļāļāļāļēāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļĢāļ°āļāļąāļāļĢāļąāļāđāļĨāļ°āļŠāļāļēāļĒāđāļ§āļĢāđāđāļāļīāļāļāļēāļāļīāļāļĒāđ āļāļķāđāļāļŦāļĄāļēāļĒāļāļ§āļēāļĄāļ§āđāļēāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāđāļāđāļāđāļāļāļĒāđāļēāļāļĄāļĩāđāļāđāļēāļŦāļĄāļēāļĒ āđāļĄāđāđāļāđāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļŠāļļāđāļĄ āļŠāđāļāļāļĨāđāļŦāđāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļŠāļđāļāđāļāļāļēāļĢāļāļđāļāđāļāļēāļ°āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāđāļāļĒāđāļāļāļēāļ°āļāļđāđāđāļāđāļāļēāļāđāļāļāļĨāļļāđāļĄāđāļāđāļēāļŦāļĄāļēāļĒāļŠāļđāļ āļāļđāđāđāļāđ iPhone, iPad āđāļĨāļ° Mac āļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāđāļŦāđāļāļļāļāļāļĢāļāđāđāļāđāļāļēāļ iOS 16 āļāļķāđāļāđāļāđāļĨāļ° macOS āđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļĩāđāļāļąāļāđāļāļāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāđāļĨāđāļ§āļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āđāļāļāļāļ°āļāļĩāđāļāļđāđāđāļāđ Chrome āļāļ§āļĢāļāļąāļāđāļāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāļāļąāļāļāļĩāđāļāļ·āđāļāļāļīāļāļāļēāļāđāļāđāļēāđāļāļĄāļāļĩāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļāļāđāļēāļāļāđāļāļāđāļŦāļ§āđ Zero-day āļāļļāļāļāļĩāđ āļāļāļāļāļēāļāļāļĩāđāļāļ§āļĢāļĢāļ°āļ§āļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļ§āđāļāđāļāļāđāļŦāļĢāļ·āļāđāļāļāļāļĨāļīāđāļāļāļąāļāļāļĩāđāđāļĄāđāļāđāļēāđāļāļ·āđāļāļāļ·āļāđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāļīāđāļĄāđāļāļīāļĄ āļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļāđāļĨāļ°āļāļēāļĢāļāļąāļāđāļāļāļāļāļāļāđāđāļ§āļĢāđāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāļāļ·āļāļāļļāļāđāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļāļāļāđāļāļāļāļēāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāđāļāļāļĢāđāđāļāļĒāļļāļāļāļąāļāļāļļāļāļąāļ āđāļāļĒāđāļāļāļēāļ°āļāļąāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļđāļāđāļāđāđāļāļĄāļāļĩāļāļĢāļīāļāđāļŦāļĄāļ·āļāļāļāļĢāļāļĩāļāļĩāđ āļāļđāđāđāļāđāļāļēāļāļāđāļāļāļāļĢāļ°āļŦāļāļąāļāļāļķāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļĨāļ°āļāļ§āļĢāļāļīāļāļāļēāļĄāļāđāļēāļ§āļŠāļēāļĢāļāļēāļĢāļāļąāļāđāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāļāļđāđāļāļąāļāļāļēāļĢāļ°āļāļāđāļĨāļ°āļāļāļāļāđāđāļ§āļĢāđāļāļĒāđāļēāļāđāļāļĨāđāļāļīāļāļāđāļāđāļāļ·āđāļāļ

