BTC $85,784.88 +0.76%
ETH $2,718.18 +0.71%
BNB $788.37 -0.47%
XRP $1.51 +0.94%
SOL $120.73 -0.17%
TRX $0.3358 +0.21%
DOGE $0.0961 +3.16%
ADA $0.2707 +10.55%
BCH $315.81 -0.79%
LINK $14.15 +0.66%
HYPE $93.13 +3.15%
AAVE $178.50 -1.56%
SUI $1.22 +4.40%
XLM $0.2213 +1.87%
ZEC $1,328.37 +0.58%
AAPL $332.98 -0.19%
AMZN $250.96 -0.57%
GOOGL $343.03 -0.28%
MSFT $515.54 -0.57%
META $726.36 -0.48%
NVDA $235.62 +0.43%
TSLA $371.76 +0.10%
SNDK $1,729.29 +0.76%
INTC $115.58 -2.33%
SPCX $160.21 +0.58%
MU $1,072.14 +0.40%
AMD $632.03 -0.23%
BTC $85,784.88 +0.76%
ETH $2,718.18 +0.71%
BNB $788.37 -0.47%
XRP $1.51 +0.94%
SOL $120.73 -0.17%
TRX $0.3358 +0.21%
DOGE $0.0961 +3.16%
ADA $0.2707 +10.55%
BCH $315.81 -0.79%
LINK $14.15 +0.66%
HYPE $93.13 +3.15%
AAVE $178.50 -1.56%
SUI $1.22 +4.40%
XLM $0.2213 +1.87%
ZEC $1,328.37 +0.58%
AAPL $332.98 -0.19%
AMZN $250.96 -0.57%
GOOGL $343.03 -0.28%
MSFT $515.54 -0.57%
META $726.36 -0.48%
NVDA $235.62 +0.43%
TSLA $371.76 +0.10%
SNDK $1,729.29 +0.76%
INTC $115.58 -2.33%
SPCX $160.21 +0.58%
MU $1,072.14 +0.40%
AMD $632.03 -0.23%

mac

すべて
記事
速報

first_img Appleの新しいMac miniとMac Studioが発送され、エッジAIを強調しています。

アップルの新しい Mac mini と Mac Studio は現地時間の火曜日に出荷を開始しました。アップルは企業の購入者に対して、新しい機器を購入する方がクラウドコンピューティングを借りるよりも安価であると強調しています。新しい機器はエッジAIをサポートし、ローカルでコードを書くなどの高負荷タスクを処理でき、ユーザーは OpenAI や Anthropic などからトークンを購入する必要がありません。アップルの最高ハードウェア責任者ジョニー・スルジは次のように述べています:デバイスを購入してデスクに置くだけで一度きりの投資となり、製品のコストパフォーマンスは非常に高く、トークンに対して支払う必要がなく、機械はずっと使用できます。アップルは発表会で、4台の Mac Studio が連携して1兆パラメータのAIモデルを実行し、グラフィックコードの脆弱性を探して修正する様子を示しました。この一式のデバイスは、1つの壁のコンセントから電力を供給されています。M5 Ultra チップを搭載した Mac Studio は、最大で512GBのユニファイドメモリを装備しており、RDMAを介して複数のデバイスをクラスタリングしてメモリプールを共有することができます。4台をネットワーク化した場合、分散AI推論の速度は単体の3倍に達することができます。アップルは、さまざまなチップの基本設計思想が一致しており、エッジAIモデルは高性能の Mac Studio に展開できるだけでなく、エントリーモデルの iPhone や iPad にも適応できると述べています。IDCのアナリストLinn Huangのデータによると、アップルの企業デスクトップ市場シェアは約4.6%で、Windowsは91.3%です。NVIDIAと各PCメーカーは新しいデスクトップを発売し、新しいMacと正面から対決しています。これらのWindows新機は、来月のサンフランシスコでのマイクロソフトのWindowsイベントの焦点になると予想されています。

macOSのスクリーン共有の脆弱性が悪用され、ハッカーがRoot権限を取得し、XMRマイニングプログラムを展開しました。

オランダ国家サイバーセキュリティセンター (NCSC-NL) の確認によると、攻撃者は macOS の画面共有機能における深刻な認証の脆弱性 CVE-2026-65400 を利用して、インターネットにさらされた Mac デバイスに対して攻撃を仕掛けています。この脆弱性の CVSS スコアは 9.8 で、攻撃者は有効な認証情報なしで認証をバイパスし、システムの Root 権限を取得できます。NCSC-NL は、複数の積極的な利用報告を受け取ったと述べており、影響を受けたデバイスの 5900 ポートはインターネットから直接アクセス可能です。現在確認されているケースでは、攻撃者はすべて Root 権限を取得し、感染した Mac デバイス上にモネロ (XMR) マイニングプログラムを展開しています。Apple は最近、macOS Tahoe 26.6.1、Sequoia 15.7.9、Sonoma 14.8.9 を通じてこの脆弱性を修正しました。Security Affairs は、画面共有を有効にしていてシステムをまだ更新していないユーザーは、できるだけ早くアップグレードを完了するように警告しています。もし一時的に更新できない場合は、画面共有機能をオフにして、5900 ポートをインターネットにさらさないようにするべきです。

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。

去中心化データインフラプロジェクトPermacastは、累計890万ドルの資金調達を完了し、OKX Venturesなどが参加しました。

New York Daily の報道によると、Permaweb に基づく分散型データインフラプロジェクト Permacast は 2025 年 1 月 15 日に Series A ラウンドの資金調達を完了し、500 万ドル以上を調達した。これまでに完了したシードラウンドと Pre-A ラウンドを合わせると、プロジェクトの累計資金調達額は 890 万ドルに達する。今回の資金調達は、複数の主要な Web3 ファンド、技術投資機関、戦略的エンジェル投資家の支援を受けた。シードラウンドの投資家には OKX Ventures、Big Brain Holdings、ChainVision、Foresight Research、Digital Humanism(DRF)が含まれ、Pre-A ラウンドの投資家には ClearingPoint、7 O'Clock Capital、Cipholio Ventures、SilverFox Foundation および複数のプライベート投資家が含まれる。Series A ラウンドの投資家には CoinSummer、エンジェル投資家 Tomasz Boryniec、水木投資(清華)、Scorpio VC および複数のプライベート投資家が含まれる。Permacast は、AI モデルが情報の作成と利用の方法を再構築する中で、信頼性が高く、永続的で検証可能なデータインフラの需要が高まっていると述べている。新たな資金は、プロトコルの開発を加速し、分散型ネットワークインフラを拡張し、エコシステムの協力を強化し、エンジニアリングおよび製品チームを拡充するために使用される。チームは、永続的で検証可能かつオープンなデータネットワークが未来のスマートアプリケーションの基盤となるインフラの礎になると述べている。

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。
app_icon
ChainCatcher Building the Web3 world with innovations.