BTC $83,033.58 +0.56%
ETH $2,498.98 +0.32%
BNB $747.54 -0.01%
XRP $1.39 -0.75%
SOL $109.59 -0.18%
TRX $0.3301 -0.22%
DOGE $0.0851 -1.02%
ADA $0.2475 -2.10%
BCH $277.83 +0.06%
LINK $12.86 -0.14%
HYPE $84.82 +0.66%
AAVE $166.81 -4.05%
SUI $1.09 -0.37%
XLM $0.1953 -0.74%
ZEC $1,225.41 -0.33%
AAPL $336.48 -0.04%
AMZN $262.57 +0.01%
GOOGL $350.98 -0.46%
MSFT $534.98 -0.06%
META $719.10 -0.15%
NVDA $230.63 +0.10%
TSLA $382.69 -0.10%
SNDK $1,589.03 -0.01%
INTC $104.78 +0.13%
SPCX $163.72 +0.40%
MU $1,033.30 +0.05%
AMD $609.08 -0.07%
BTC $83,033.58 +0.56%
ETH $2,498.98 +0.32%
BNB $747.54 -0.01%
XRP $1.39 -0.75%
SOL $109.59 -0.18%
TRX $0.3301 -0.22%
DOGE $0.0851 -1.02%
ADA $0.2475 -2.10%
BCH $277.83 +0.06%
LINK $12.86 -0.14%
HYPE $84.82 +0.66%
AAVE $166.81 -4.05%
SUI $1.09 -0.37%
XLM $0.1953 -0.74%
ZEC $1,225.41 -0.33%
AAPL $336.48 -0.04%
AMZN $262.57 +0.01%
GOOGL $350.98 -0.46%
MSFT $534.98 -0.06%
META $719.10 -0.15%
NVDA $230.63 +0.10%
TSLA $382.69 -0.10%
SNDK $1,589.03 -0.01%
INTC $104.78 +0.13%
SPCX $163.72 +0.40%
MU $1,033.30 +0.05%
AMD $609.08 -0.07%

cve-2026-65400

Все
Статьи
Новости

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.
app_icon
ChainCatcher Building the Web3 world with innovations.