BTC $64,734.27 +0.59%
ETH $1,914.65 +0.39%
BNB $603.25 -0.44%
XRP $1.00 +0.07%
SOL $77.16 +1.61%
TRX $0.3337 +0.91%
DOGE $0.0703 +0.01%
ADA $0.1743 -0.07%
BCH $204.39 -0.26%
LINK $9.50 -0.27%
HYPE $58.66 -0.68%
AAVE $89.56 +1.74%
SUI $0.6568 -2.95%
XLM $0.1548 -2.08%
ZEC $506.60 -1.24%
BTC $64,734.27 +0.59%
ETH $1,914.65 +0.39%
BNB $603.25 -0.44%
XRP $1.00 +0.07%
SOL $77.16 +1.61%
TRX $0.3337 +0.91%
DOGE $0.0703 +0.01%
ADA $0.1743 -0.07%
BCH $204.39 -0.26%
LINK $9.50 -0.27%
HYPE $58.66 -0.68%
AAVE $89.56 +1.74%
SUI $0.6568 -2.95%
XLM $0.1548 -2.08%
ZEC $506.60 -1.24%

暗号通貨マイニング

すべて
記事
速報

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。
app_icon
ChainCatcher Building the Web3 world with innovations.