Dark Web Intelligence повідомляє про продаж 0-денних уразливостей RCE для пристроїв Android та iOS
За даними Foresight News, керівник інформаційної безпеки SlowMist, 23pds, повідомив, що вразливості Remote Code Execution (RCE) 0-day для пристроїв Android і iOS наразі продаються в темній мережі. Типи атак класифікуються як 0click/1Click, а метод атаки передбачає керування пристроями користувачів за допомогою зображень або текстових повідомлень.
Foresight News далі пояснює, що 0-денна вразливість RCE відноситься до ситуації, коли хакери використовують нещодавно виявлені вразливості програмного забезпечення для доступу до інформації користувача або комп’ютерів, перш ніж розробники зможуть їх виправити. Цей тип уразливості особливо небезпечний, оскільки дозволяє неавторизованим особам виконувати довільний код на пристрої користувача без його відома чи згоди.