Secondo Odaily, è stata identificata una significativa catena di vulnerabilità zero-click in macOS, specificamente all'interno della funzione di invito al calendario. Questa scoperta è stata divulgata da 23pds, il Chief Information Security Officer di SlowMist, sulla piattaforma X. La vulnerabilità consente agli attaccanti di eseguire una serie di azioni senza alcuna interazione da parte dell'utente, ponendo una seria minaccia alla sicurezza.
Il fondatore di SlowMist, Yuxian, ha ulteriormente elaborato la questione, evidenziando i potenziali rischi associati a questa vulnerabilità. Ha osservato che la catena di attacco potrebbe consentire l'accesso non autorizzato a informazioni sensibili memorizzate sui computer Apple, come le frasi mnemoniche degli album fotografici. L'aspetto allarmante di questa vulnerabilità è che gli utenti colpiti avevano solo bisogno di dare un'occhiata al loro calendario affinché l'attacco avesse successo.