یک کیت اکسپلویت جدید برای دستگاههای اپل iOS که برای سرقت دادههای حساس طراحی شده، از حداقل نوامبر ۲۰۲۵ توسط چندین عامل تهدید مورد استفاده قرار میگیرد. بر اساس گزارشهای گروه اطلاعات تهدید گوگل (GTIG)، iVerify و Lookout، این کیت اکسپلویت زنجیرهکامل با نام رمز DarkSword توسط چندین فروشنده نرمافزار جاسوسی تجاری و عوامل مشکوک دولتی مورد بهرهبرداری قرار گرفته است.
اپل در روز سهشنبه اولین دور از بهبودهای امنیتی پسزمینه را برای رفع یک نقص امنیتی در WebKit منتشر کرد که سیستمهای iOS، iPadOS و macOS را تحت تأثیر قرار میدهد. این آسیبپذیری با شناسه CVE-2026-20643 ردیابی شده و به عنوان یک مشکل cross-origin در Navigation API مرورگر WebKit توصیف شده است که میتواند برای دور زدن سیاست هممبدأ هنگام پردازش محتوای وب مخرب مورد سوءاستفاده قرار گیرد.