BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.68%
SOL $110.40 +1.80%
TRX $0.3306 -0.47%
DOGE $0.0859 +2.19%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.84%
HYPE $85.29 +2.08%
AAVE $170.31 +2.34%
SUI $1.11 +6.14%
XLM $0.1970 +2.90%
ZEC $1,226.58 +2.26%
AAPL $336.12 -0.31%
AMZN $262.45 -0.13%
GOOGL $351.34 -0.16%
MSFT $534.79 -0.19%
META $719.26 -0.11%
NVDA $230.63 +0.45%
TSLA $382.64 -0.34%
SNDK $1,596.73 +0.62%
INTC $105.08 +0.55%
SPCX $163.66 +1.22%
MU $1,036.90 +0.94%
AMD $610.66 +0.48%
BTC $83,004.42 +0.84%
ETH $2,513.39 +1.57%
BNB $750.58 +1.62%
XRP $1.40 +1.68%
SOL $110.40 +1.80%
TRX $0.3306 -0.47%
DOGE $0.0859 +2.19%
ADA $0.2525 +7.33%
BCH $281.16 +2.95%
LINK $13.08 +2.84%
HYPE $85.29 +2.08%
AAVE $170.31 +2.34%
SUI $1.11 +6.14%
XLM $0.1970 +2.90%
ZEC $1,226.58 +2.26%
AAPL $336.12 -0.31%
AMZN $262.45 -0.13%
GOOGL $351.34 -0.16%
MSFT $534.79 -0.19%
META $719.26 -0.11%
NVDA $230.63 +0.45%
TSLA $382.64 -0.34%
SNDK $1,596.73 +0.62%
INTC $105.08 +0.55%
SPCX $163.66 +1.22%
MU $1,036.90 +0.94%
AMD $610.66 +0.48%

Apple срочно исправила уязвимость экранного обмена в macOS, которая позволяла использовать Mac для майнинга криптовалюты

2026-08-16 21:17:00

Сообщение ChainCatcher, согласно отчету The Hacker News, Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что недавно исправленная серьезная уязвимость аутентификации в компоненте общего доступа к экрану macOS от Apple (CVE-2026-65400, оценка CVSS 9.8) была использована в дикой природе, и злоумышленники могут получить доступ к Mac, выставленному в интернет (порт 5900), и установить программу для майнинга Monero без действительных учетных данных.

Apple исправила эту уязвимость в экстренном обновлении 6 августа вместе с macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, улучшив управление состоянием и усилив проверку учетных данных. NCSC подтвердил, что в нескольких атаках злоумышленники получили права root и развернули программное обеспечение для майнинга. Исследователь безопасности @osxreverser раскрыл еще одну предаутентификационную уязвимость в том же компоненте (также исправленную в 26.6), которая позволяет обойти проверку пароля, используя только целевой IP, без необходимости в имени пользователя.

По данным компании Calif, исследователи всего за 4 часа разработали два работающих эксплойта для этих уязвимостей с использованием ИИ, что показывает, что ИИ значительно сокращает время от обнаружения уязвимости до разработки кода атаки. Пользователям рекомендуется немедленно обновить систему; если обновление невозможно, следует отключить функцию общего доступа к экрану.

app_icon
ChainCatcher Building the Web3 world with innovations.