Conform Odaily, o lanț semnificativ de vulnerabilitate zero-click a fost identificat în macOS, în special în cadrul funcției de invitație la calendar. Această descoperire a fost divulgată de 23pds, Ofițerul Șef de Securitate a Informațiilor de la SlowMist, pe platforma X. Vulnerabilitatea permite atacatorilor să execute o serie de acțiuni fără nicio interacțiune din partea utilizatorului, reprezentând o amenințare serioasă la adresa securității.
Fondatorul SlowMist, Yuxian, a detaliat și mai mult problema, subliniind riscurile potențiale asociate cu această vulnerabilitate. El a menționat că lanțul de atac ar putea permite accesul neautorizat la informații sensibile stocate pe computerele Apple, cum ar fi frazele mnemonice din albumele foto. Aspectul alarmant al acestei vulnerabilități este că utilizatorii afectați aveau nevoie doar să arunce o privire asupra calendarului lor pentru ca atacul să fie de succes.