Vulnerabilità ed exploit · Furto di credenziali

SpringBoard diventa il punto cieco di P7 DarkSword

iVerify ha descritto P7 DarkSword, una nuova variante del DarkSword iOS exploit kit osservata in natura contro iOS 18.4–18.7. La novità non è solo il browser exploit: il kit arriva a SpringBoard, il processo centrale dell’iPhone, e da lì può estendere il compromesso oltre una singola app o una singola sessione.

La catena sfrutta più falle di iOS per uscire dal browser, salire di privilegio e iniettare il payload nella schermata home. Una volta dentro SpringBoard, il kit può raccogliere dati di keychain e crypto-wallet sul dispositivo e mantenere un canale C2 bidirezionale, così da supportare furto di credenziali e comando remoto senza passare da un solo punto d’ingresso.

Per chi usa iPhone per accessi aziendali, credenziali salvate o wallet crypto, il rischio non si ferma alla correzione del bug iniziale. Se il dispositivo è stato colpito, il compromesso può già aver toccato segreti riutilizzabili in altri servizi e non solo l’app esca che ha aperto la strada.

1 fonte · 6 ore fa

CVE-2025-31200

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: a memory corruption issue was addressed with improved bounds checking. EPSS 19% (97º percentile).

Data di correzione federale CISA 8 mag · data superata

CVE-2025-24201

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: an out-of-bounds write issue was addressed with improved checks to prevent unauthorized actions. EPSS 4% (90º percentile).

Data di correzione federale CISA 3 apr · data superata

CVE-2026-31001

NVD KEV

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-09

Every edition of this story: SpringBoard diventa il punto cieco di P7 DarkSword

Altro da oggi