IOS · IPA · JAILBREAK · BẢO MẬT
Tin tức iOS, Jailbreak và IPA
Cập nhật jailbreak, IPA, tweak, thủ thuật và bảo mật mới nhất dành cho iPhone, iPad.
Xem bài mớiMỚI NHẤT
Tin tức iOSVN

Developer · Bảo mật · 10:54 · 15/09/2026
AirLift – PoC sandbox escape mới dành cho iOS 27.0
Một dự án mới mang tên AirLift vừa được nhà phát triển 0xjohnnydev công khai trên GitHub, giới thiệu một phương pháp sandbox escape trên iOS 27.0 thông qua hệ thống AirTraffic của Apple
Đọc bài
Thủ thuật · Developer · 10:51 · 10/09/2026
iPhone 11 có thể bật Dynamic Island nhỏ hơn mới trên iOS 27 bằng usbliter8
Một phương pháp mới vừa được chia sẻ cho phép người dùng dòng iPhone 11 kích hoạt giao diện Dynamic Island nhỏ hơn trên iOS 27 thông qua exploit usbliter8. Phương pháp này dựa trên việc chỉnh một flag hệ thống và thay đổi giá trị Artwork, vì vậy chỉ áp dụng cho các thiết bị đang sử dụng exploit usbliter8, không phải cách kích hoạt thông thường cho mọi iPhone.
Đọc bài
Developer · Thủ thuật · 22:34 · 05/09/2026
vphone-web: Biến Mac Apple Silicon thành máy chủ chạy nhiều iPhone ảo và điều khiển ngay trên trình duyệt
Nhà phát triển 34306 vừa công khai vphone-web, một dự án mã nguồn mở xây dựng giao diện web cho vphone-cli, cho phép chạy và quản lý nhiều máy ảo iPhone cùng lúc trên Mac, sau đó truy cập và điều khiển chúng trực tiếp thông qua trình duyệt.Khác với các trình g
Đọc bài
Developer · Bảo mật · 23:10 · 03/09/2026
PoC AppleKeyStore mới có thể làm lộ địa chỉ Kernel trên iOS 26.6
Một Proof-of-Concept (PoC) mới vừa được ByteV0rtex công khai trên GitHub, mô tả một lỗi đọc vượt giới hạn bộ nhớ trong AppleKeyStore có khả năng làm rò rỉ địa chỉ Kernel và vô hiệu hóa KASLR trên iOS 26.6. Repository được đặt tên CVE-2026-65343, tuy nhiên có một chi tiết đáng chú ý: mô tả kỹ thuật của repo hiện không trùng khớp với thông tin CVE do Apple và NVD công bố.
Đọc bài
Developer · Bảo mật · 00:39 · 01/09/2026
usbliter8 được phát hiện trên A14 và M1 đời sớm, nhưng iPhone 12 thương mại không bị ảnh hưởng
Một nghiên cứu mới được Proteas công bố ngày 31/8/2026 đã hé lộ thêm một chi tiết đáng chú ý về usbliter8 – lỗ hổng SecureROM nổi tiếng từng được công bố trên các thiết bị sử dụng chip Apple A12 và A13. Theo kết quả phân tích SecureROM, lỗ hổng liên quan đến usbliter8 thực tế từng tồn tại trên các phiên bản A14 và M1 đời đầu, trước khi được Apple khắc phục trên silicon đưa vào sản xuất hàng loạt.
Đọc bài
Developer · Bảo mật · 22:21 · 30/08/2026
practice: Kho nghiên cứu hàng loạt lỗ hổng XNU từ iOS cũ đến iOS 26
Một dự án khá thú vị dành cho những người quan tâm đến bảo mật iOS vừa tiếp tục nhận được sự chú ý trên GitHub. Có tên xnu_1day_practice, repository do nhà nghiên cứu Hyungyu Seo (wh1te4ever) phát triển tập trung vào việc phân tích, tái hiện và thực hành khai thác các lỗ hổng bảo mật đã được biết đến trong XNU – kernel được Apple sử dụng trên iOS, iPadOS và macOS.
Đọc bài
Developer · 23:52 · 23/08/2026
ClearSword: bản port DarkSword bằng C, giải mã CVE-2025-43520 trên iOS
Mới đây, researcher TheRealClarity đã công bố một bài phân tích rất chi tiết về DarkSword kernel exploit, đồng thời giới thiệu ClearSword – bản port bằng C do chính anh viết lại để nghiên cứu cách khai thác lỗ hổng CVE-2025-43520 trên iOS. Bài viết có tên “Into the Dark - DarkSword Kernel Exploit Writeup”, được công bố ngày 25/7/2026. Không chỉ giải thích nguyên nhân của lỗ hổng, TheRealClarity còn đi sâu vào cách DarkSword biến một race condition trong XNU thành khả năng đọc và ghi kernel ổn đ
Đọc bài
Developer · Bảo mật · 21:07 · 23/08/2026
DarkSword: phân tích kernel exploit CVE-2025-43520 trên iOS
Thời gian gần đây, DarkSword trở thành một trong những kernel exploit đáng chú ý của cộng đồng jailbreak khi được developer Lars Fröder (@opa334) port lại và sau đó tích hợp vào Dopamine. DarkSword ban đầu không được tạo ra cho jailbreak. Đây là tên của một full-chain exploit iOS được Google Threat Intelligence Group công bố vào tháng 3/2026, từng được sử dụng ngoài thực tế để tấn công các thiết bị chạy iOS 18.4 – 18.7. Tuy nhiên thứ mà cộng đồng jailbreak hiện gọi là DarkSword kernel exploit
Đọc bài
Developer · 10:22 · 23/08/2026
usbliter8 Remote xuất hiện: giao diện macOS mới dành cho thiết bị PWND
Mới đây, developer marksvia đã công khai usbliter8 Remote, một ứng dụng native dành cho macOS được xây dựng để làm việc với các thiết bị Apple trong môi trường PWNDFU và SSH Ramdisk. Dự án khá đáng chú ý trong bối cảnh usbliter8 đang được cộng đồng tiếp tục phát triển sau khi source PoC gốc của Paradigm Shift bị gỡ bỏ. Repository của marksvia hiện đã công khai phần source của ứng dụng cùng các tài nguyên được mã hóa.
Đọc bài
Bảo mật · Developer · 10:14 · 23/08/2026
usbliter8: lỗi BootROM trên A12/A13 không thể vá bằng iOS, source gốc đã bị tòa yêu cầu gỡ bỏ
Mới đây, usbliter8 trở thành một trong những khai thác đáng chú ý nhất đối với cộng đồng jailbreak khi cho phép can thiệp vào SecureROM trên các thiết bị Apple sử dụng chip A12 và A13.
Đọc bài
Developer · Thủ thuật · iOS · 00:35 · 23/08/2026
surrealra1n cho phép hạ cấp iOS trên A7/A8, A11 và A12/A13, đã có giao diện macOS
Được phát triển bởi pwnerblu, surrealra1n là công cụ tethered downgrade dành cho một số thiết bị A7/A8(X), toàn bộ thiết bị A11 cùng các mẫu iPhone sử dụng A12 và A13. Công cụ hiện hỗ trợ cả macOS và Linux.
Đọc bài
Developer · 17:13 · 22/08/2026
bad_query: PoC sandbox escape trên iOS 26 và iOS 27
Developer forcequitOS vừa công khai bad_query, một proof-of-concept về sandbox escape trên iOS 26 và các bản beta đầu của iOS 27, khai thác cách MobileContainerManager xử lý container query và sandbox extension. Tác giả nhấn mạnh đây là PoC dành cho developer và security researcher, hiện chưa phải một công cụ có giá trị sử dụng thực tế cho người dùng thông thường.
Đọc bài
