Разработчики Apple выпустили обновления для iOS, iPadOS и macOS, устранив уязвимость нулевого дня CVE-2026-86950 . Причем этот баг в CoreGraphics уже мог использоваться в «чрезвычайно сложных» целевых атаках, направленных на отдельных пользователей iPhone. Сообщается, что проблему обнаружили специалисты Meta Product Security (деятельность компании Meta признана экстремистской и запрещена в России). CVE-2026-86950 представляет собой ошибку out-of-bounds записи в CoreGraphics — системном фреймворке Apple, который применяется для отрисовки графики, изображений и текста. По данным разработчиков, обработка специально подготовленного вредоносного файла могла привести к выполнению произвольного кода на уязвимом устройстве, и проблему устранили, добавив дополнительные проверки границ памяти. «Apple известно о том, что эта проблема могла применяться в чрезвычайно сложных атаках против конкретных целей, использующих iOS вплоть до версии iOS 27», — говорится в бюллетене безопасности компании
