Según Odaily, se ha identificado una importante cadena de vulnerabilidades sin necesidad de hacer clic en macOS, concretamente en la función de invitación del calendario. Este descubrimiento fue revelado por 23pds, el director de seguridad de la información de SlowMist, en la plataforma X. La vulnerabilidad permite a los atacantes ejecutar una serie de acciones sin ninguna interacción por parte del usuario, lo que supone una grave amenaza para la seguridad.
El fundador de SlowMist, Yuxian, explicó más detalladamente el problema y destacó los posibles riesgos asociados a esta vulnerabilidad. Señaló que la cadena de ataque podría permitir el acceso no autorizado a información confidencial almacenada en los ordenadores de Apple, como frases mnemotécnicas de álbumes de fotos. El aspecto alarmante de esta vulnerabilidad es que los usuarios afectados solo tenían que echar un vistazo a su calendario para que el ataque tuviera éxito.