BTC $82,911.91 +0.43%
ETH $2,504.19 +0.75%
BNB $749.78 +1.03%
XRP $1.40 +0.43%
SOL $110.01 +0.85%
TRX $0.3306 -0.33%
DOGE $0.0857 +0.44%
ADA $0.2489 +2.55%
BCH $279.89 +1.21%
LINK $13.00 +1.62%
HYPE $85.39 +1.56%
AAVE $168.36 +0.66%
SUI $1.11 +4.10%
XLM $0.1965 +1.02%
ZEC $1,219.68 +1.19%
AAPL $336.43 +0.05%
AMZN $262.41 -0.07%
GOOGL $351.37 -0.12%
MSFT $535.01 -0.04%
META $719.34 +0.16%
NVDA $230.56 +0.39%
TSLA $382.32 -0.20%
SNDK $1,596.80 +0.80%
INTC $105.02 +0.43%
SPCX $163.77 +0.58%
MU $1,036.40 +0.67%
AMD $609.58 +0.15%
BTC $82,911.91 +0.43%
ETH $2,504.19 +0.75%
BNB $749.78 +1.03%
XRP $1.40 +0.43%
SOL $110.01 +0.85%
TRX $0.3306 -0.33%
DOGE $0.0857 +0.44%
ADA $0.2489 +2.55%
BCH $279.89 +1.21%
LINK $13.00 +1.62%
HYPE $85.39 +1.56%
AAVE $168.36 +0.66%
SUI $1.11 +4.10%
XLM $0.1965 +1.02%
ZEC $1,219.68 +1.19%
AAPL $336.43 +0.05%
AMZN $262.41 -0.07%
GOOGL $351.37 -0.12%
MSFT $535.01 -0.04%
META $719.34 +0.16%
NVDA $230.56 +0.39%
TSLA $382.32 -0.20%
SNDK $1,596.80 +0.80%
INTC $105.02 +0.43%
SPCX $163.77 +0.58%
MU $1,036.40 +0.67%
AMD $609.58 +0.15%

cve-2026-65400

Все
Статьи
Новости

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.
app_icon
ChainCatcher Building the Web3 world with innovations.