IOS · IPA · JAILBREAK · BẢO MẬT

Tin tức iOS, Jailbreak và IPA

Cập nhật jailbreak, IPA, tweak, thủ thuật và bảo mật mới nhất dành cho iPhone, iPad.

Xem bài mới
Tin tức iOSDeveloperSự kiện AppleJailbreakIPA & TweakThủ thuậtBảo mậtTất cả

MỚI NHẤT

Tin tức iOSVN

Bảo mật · 16:55 · 21/09/2026

iOS 27 xuất hiện lỗi SpringBoard: Widget rơi vào -inf, kéo Trung tâm thông báo và Control Center có thể làm iPhone đơ

Một số lỗi giao diện khá bất thường đang được phát hiện trên iOS 27, trong đó đáng chú ý là hiện tượng Widget xuất hiện giá trị -inf trong transform và một lỗi khác khiến toàn bộ thao tác vuốt trên iPhone gần như bị đóng băng khi Notification Center và Control Center được gọi quá sát nhau.

Đọc bài
106

Developer · Bảo mật · 10:54 · 15/09/2026

AirLift – PoC sandbox escape mới dành cho iOS 27.0

Một dự án mới mang tên AirLift vừa được nhà phát triển 0xjohnnydev công khai trên GitHub, giới thiệu một phương pháp sandbox escape trên iOS 27.0 thông qua hệ thống AirTraffic của Apple

Đọc bài
144

Bảo mật · 23:53 · 08/09/2026

WeWorm: lỗ hổng zero-click trên WeChat cho phép chiếm tài khoản chỉ bằng một cuộc gọi

Một nhóm nghiên cứu bảo mật tại Calif vừa công bố WeWorm, bản thử nghiệm worm zero-click có khả năng tự lây lan thông qua các cuộc gọi WeChat trên cả iOS và Android. Đáng chú ý, nạn nhân không cần trả lời cuộc gọi, nhấn vào liên kết hay thực hiện bất kỳ thao tác nào để quá trình khai thác diễn ra. Theo Calif, đây là worm zero-click đầu tiên mà nhóm chứng minh có thể lan truyền qua cuộc gọi WeChat giữa hai nền tảng iOS và Android. Lỗ hổng đã được báo cáo cho Tencent và hiện phương thức khai thác

Đọc bài
47

Bảo mật · 21:50 · 04/09/2026

Socket phát hiện 13 theme Packagist phát tán chuỗi khai thác iOS trên một số website phim và truyện Việt Nam

Ngày 31/8/2026, nhóm nghiên cứu bảo mật Socket Threat Research Team công bố báo cáo về 13 package theme độc hại trên Packagist. Các package này được sử dụng với một số hệ thống website phim và truyện tiếng Việt dựa trên OphimCMS và KKPhim. Theo Socket, các theme đã bị chỉnh sửa để chèn JavaScript vào những website cài đặt chúng. Mã này có thể thực hiện hai nhóm hành vi: chuyển hướng/quảng cáo cờ bạc trên thiết bị di động và, trong những điều kiện nhất định, kích hoạt một chuỗi khai thác nhắm và

Đọc bài
170

Developer · Bảo mật · 23:10 · 03/09/2026

PoC AppleKeyStore mới có thể làm lộ địa chỉ Kernel trên iOS 26.6

Một Proof-of-Concept (PoC) mới vừa được ByteV0rtex công khai trên GitHub, mô tả một lỗi đọc vượt giới hạn bộ nhớ trong AppleKeyStore có khả năng làm rò rỉ địa chỉ Kernel và vô hiệu hóa KASLR trên iOS 26.6. Repository được đặt tên CVE-2026-65343, tuy nhiên có một chi tiết đáng chú ý: mô tả kỹ thuật của repo hiện không trùng khớp với thông tin CVE do Apple và NVD công bố.

Đọc bài
127

Developer · Bảo mật · 00:39 · 01/09/2026

usbliter8 được phát hiện trên A14 và M1 đời sớm, nhưng iPhone 12 thương mại không bị ảnh hưởng

Một nghiên cứu mới được Proteas công bố ngày 31/8/2026 đã hé lộ thêm một chi tiết đáng chú ý về usbliter8 – lỗ hổng SecureROM nổi tiếng từng được công bố trên các thiết bị sử dụng chip Apple A12 và A13. Theo kết quả phân tích SecureROM, lỗ hổng liên quan đến usbliter8 thực tế từng tồn tại trên các phiên bản A14 và M1 đời đầu, trước khi được Apple khắc phục trên silicon đưa vào sản xuất hàng loạt.

Đọc bài
126

Developer · Bảo mật · 22:21 · 30/08/2026

practice: Kho nghiên cứu hàng loạt lỗ hổng XNU từ iOS cũ đến iOS 26

Một dự án khá thú vị dành cho những người quan tâm đến bảo mật iOS vừa tiếp tục nhận được sự chú ý trên GitHub. Có tên xnu_1day_practice, repository do nhà nghiên cứu Hyungyu Seo (wh1te4ever) phát triển tập trung vào việc phân tích, tái hiện và thực hành khai thác các lỗ hổng bảo mật đã được biết đến trong XNU – kernel được Apple sử dụng trên iOS, iPadOS và macOS.

Đọc bài
55

Developer · Bảo mật · 21:07 · 23/08/2026

DarkSword: phân tích kernel exploit CVE-2025-43520 trên iOS

Thời gian gần đây, DarkSword trở thành một trong những kernel exploit đáng chú ý của cộng đồng jailbreak khi được developer Lars Fröder (@opa334) port lại và sau đó tích hợp vào Dopamine. DarkSword ban đầu không được tạo ra cho jailbreak. Đây là tên của một full-chain exploit iOS được Google Threat Intelligence Group công bố vào tháng 3/2026, từng được sử dụng ngoài thực tế để tấn công các thiết bị chạy iOS 18.4 – 18.7. Tuy nhiên thứ mà cộng đồng jailbreak hiện gọi là DarkSword kernel exploit

Đọc bài
149

Thủ thuật · Bảo mật · 18:27 · 23/08/2026

Siri AI có thể được kích hoạt trên iPhone đời cũ nhờ flag ẩn trong iOS 27

Mới đây, researcher Huy Nguyen (@Little_34306) đã chia sẻ một phát hiện khá thú vị liên quan tới Siri AI trên những thiết bị iPhone đời cũ. Theo Little_34306, bên trong iOS 27 tồn tại một flag MobileGestalt có tên mã: a3n5T9sFtlyQ74NEp9ESxg Khi giải mã, flag này tương ứng với SiriMode. Chỉ cần đặt giá trị của nó thành 2, hệ thống sẽ chuyển sang chế độ Siri AI.

Đọc bài
77

Bảo mật · Developer · 10:14 · 23/08/2026

usbliter8: lỗi BootROM trên A12/A13 không thể vá bằng iOS, source gốc đã bị tòa yêu cầu gỡ bỏ

Mới đây, usbliter8 trở thành một trong những khai thác đáng chú ý nhất đối với cộng đồng jailbreak khi cho phép can thiệp vào SecureROM trên các thiết bị Apple sử dụng chip A12 và A13.

Đọc bài
70